Роскомнадзор в мае проверит симки операторов

Роскомнадзор в мае проверит симки операторов

Роскомнадзор в мае проверит симки операторов

Роскомнадзор проведет в мае проверку персональных данных сотовых абонентов. Активизация контроля пройдет в рамках борьбы с серыми сим-картами. На отключении таких “симок” операторы могут потерять 7 млрд руб.

Про настойчивые просьбы поставщика связи подтвердить личность абонента пишет “Ъ”. Мобильные операторы рассылают такие смс-сообщения и push-уведомления с начала апреля.

Причина активности — скорая проверка Роскомнадзора. В мае регулятор займется мониторингом персональных данных абонентов, чтобы выявить активные серые сим-карты.

Уже разработана информационная система, которая в автоматическом режиме находит недостоверные сведения о клиентах операторов.

Обнаружив “серого” абонента, оператор обязан “внести уточнения или прекратить оказание услуг абоненту”.

На российском рынке связи сейчас может быть 20 млн активных абонентов с неподтвержденными данными, говорят источники в отрасли. Средний ежемесячный доход от одного клиента в России — 350 руб. Таким образом, операторы за месяц могут потерять до 7 млрд руб.

Система мониторинга Роскомнадзора работает и в отношении юридических лиц и индивидуальных предпринимателей.

Подтвердить данные можно в салонах связи, мобильном приложении оператора или в личном кабинете приложения “Госуслуги”.

По данным Роскомнадзора, с 2018 года было изъято более 423 тыс. серых сим-карт, 152 тыс. из которых — в 2022 году.

Добавим, осенью 2022 года на фоне новостей о частичной мобилизации спрос на серые сим-карты в России вырос на 50%. До этого игроки рынка сотовой связи написали в Госдуму письмо с просьбой не вводить крупные штрафы за серые “симки”.

Последнее время власти “активно наводят порядок в области оказания услуг связи”, напоминают эксперты. В январе заработала система мониторинга от Роскомнадзора “Антифрод”. По данным регулятора, с декабря прошлого года по март этого было заблокировано 135 млн мошеннических звонков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Goffee атакует госструктуры в России: руткит, бэкдоры и трафик-маскировка

Исследователи в области кибербезопасности из Positive Technologies обнаружили новый набор инструментов группировки Goffee, которая действует против российских организаций с 2022 года. Этот арсенал использовался на поздних этапах атак и позволял злоумышленникам долго оставаться незамеченными в сетях жертв.

В ряде случаев атаки уже приводили к серьёзным последствиям, включая остановку бизнес-процессов.

В течение 2024 года специалисты расследовали несколько инцидентов с общими признаками и объединили их в один кластер, связав с деятельностью Goffee.

Группировка применяет фишинг для проникновения в инфраструктуру, а после закрепления использует собственные и сторонние инструменты.

Среди новых средств: руткит sauropsida, программы для туннелирования трафика DQuic и BindSycler, а также бэкдор MiRat. Помимо этого, хакеры задействуют проверенные временем инструменты — модуль owowa для кражи учётных данных и агент PowerTaskel, работающий с фреймворком Mythic.

Характерная особенность Goffee — использование российских IP-адресов и хостингов. Это маскирует активность под действия внутренних сотрудников и позволяет обходить фильтрацию трафика по геолокации. На промежуточных этапах атаки это помогает незаметно доставлять вредоносное ПО и поддерживать скрытые соединения.

По словам экспертов, Goffee демонстрирует высокий уровень подготовки: применяет собственные средства туннелирования и руткит, что значительно усложняет обнаружение и анализ их операций. Основными целями группировки становятся государственные структуры в России, а основная задача атак — кибершпионаж.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru