Админ прокси-ботнета RSOCKS сознался в умышленной порче чужих компьютеров

Админ прокси-ботнета RSOCKS сознался в умышленной порче чужих компьютеров

Админ прокси-ботнета RSOCKS сознался в умышленной порче чужих компьютеров

Окружной суд Калифорнии заслушал заявление Дениса Емельянцева о признании вины. Согласно материалам дела, 36-летний россиянин создал масштабный ботнет RSOCKS и продавал киберкриминалу услуги по анонимизации трафика.

Емельянцева арестовали в сентябре прошлого года в Болгарии по запросу американских властей. Услышав решение об экстрадиции, Емельянцев заявил:

«Я нужен Америке, так как обладаю кучей информации, которая им нужна».

Он также пообещал, что докажет свою невиновность в американском суде.

По данным KrebsOnSecurity, первая реклама RSOCKS-услуг, помогающих скрыть вредоносный трафик, появилась в сетевом андеграунде в 2014 году. Вначале ботнет состоял лишь из роутеров и IoT-устройств, позднее заражения распространились на платформу Android и десктопы.

В июне прошлого года правоохрана США, Нидерландов, Германии и Великобритании заявила об успехе совместной операции по уничтожению ботнета. В заявлении американского Минюста было сказано, что в прокси-сеть входили миллионы зараженных устройств, а ее операторы — россияне; никаких имен при этом не называлось.

Известный в ИБ-кругах журналист и блогер Брайан Кребс (Brian Krebs) провел собственное расследование и установил, что Емельянцев владел не только сомнительным прокси-сервисом, но и рекламным агентством, зарегистрированным в Омске. Россиянин также имел богатый опыт работы в спам-индустрии: в ходе личной переписки в сетевом андеграунде он признался, что спамерский форум RUSdot (сменил сгинувший в 2010 году Spamdot) — его детище.

В Калифорнии Емельянцеву инкриминировали преступный сговор и нанесение вреда чужим компьютерам. По совокупности ему грозит до 20 лет лишения свободы. Вынесение приговора назначено на 23 апреля.

Дата-центры в России хотят вывести из-под штрафов за чужие утечки данных

Коммерческие центры обработки данных могут освободить от ответственности за утечки персональной информации, если они только размещают оборудование клиентов и не имеют доступа к данным. Такое предложение вошло в проект дорожной карты развития российского рынка ЦОД, подготовленный Аналитическим центром при правительстве.

Инициатива касается площадок, которые обеспечивают серверы электричеством, охлаждением и физической защитой, но не определяют цели обработки данных и не управляют ими.

Сейчас отсутствие чётко прописанного статуса создаёт риск претензий и штрафов — вплоть до 500 млн рублей за первое нарушение и 3% годовой выручки за повторное.

В Минцифры сообщили, что пока не получали такого предложения от рынка. При этом ведомство согласно с основной логикой: если владелец ЦОД не обрабатывает персональные данные и не имеет к ним доступа, оператором этих данных он не является.

Эксперты считают, что изменения не отменят ответственность, а вернут её настоящему хозяину информации — компании или ведомству, которое собирает и использует данные. Это может заставить операторов внимательнее защищать системы и перестать переводить стрелки на владельца серверной площадки.

Сам закон утечки, конечно, не залатает. Зато после его изменения станет сложнее объяснять пропажу действиями дата-центра.

RSS: Новости на портале Anti-Malware.ru