Путин подписал закон о конфискации имущества в случае киберпреступлений

Путин подписал закон о конфискации имущества в случае киберпреступлений

Путин подписал закон о конфискации имущества в случае киберпреступлений

В ответ на растущую угрозу киберпреступности Владимир Путин подписал закон, предусматривающий конфискацию имущества, полученного в результате совершения киберпреступлений.

Авторы этого законопроекта отмечают, что его разработка обусловлена увеличением числа преступлений, связанных с цифровыми технологиями и компьютерной информацией. Ежегодно число таких инцидентов только увеличивается.

В соответствии с Федеральным законом № 214, подписанным президентом 13 июня, следующие виды киберпреступлений могут привести к конфискации имущества:

  1. Неправомерный доступ к компьютерной информации (статья 272 Уголовного кодекса Российской Федерации). Если такое преступление причинило значительный ущерб или совершено с корыстной целью, имущество, полученное в результате этого преступления, будет конфисковано (часть 2 статьи 272 УК). Конфискация также возможна, если преступление совершено группой лиц по предварительному сговору.
  2. Создание, использование и распространение вредоносных программ (статья 273 УК).
  3. Нарушение правил эксплуатации средств хранения и обработки цифровой информации (статья 274 УК). Конфискация будет применяться только в случае, если это преступление повлекло серьезные последствия.
  4. Неправомерное воздействие на критическую информационную инфраструктуру (КИИ) Российской Федерации (статья 274.1 УК).

Депутаты от партии «Единая Россия», которые и внесли законопроект в ноябре 2022 года, отметили, что в 2021 году количество преступлений в сфере ИТ увеличилось на 62,5% в сравнении с предыдущим годом. Об этом говорит статистика МВД.

Как пишет «Право.RU», закон вступит в силу через десять дней после его официального опубликования.

Свежие данные россиян подорожали в даркнете на 13%

Стоимость актуальных логов стилеров с данными российских пользователей за год выросла почти на 13%, сообщили эксперты BI.ZONE. В общем объёме сведений, выставленных в даркнете, на Россию приходится от 14 до 18%. Для сравнения: совокупная доля США, Великобритании и стран Евросоюза достигает 40-45%.

Стилеры похищают с заражённых устройств сохранённые логины, пароли, cookie-файлы, токены сессий и доступы к почте, VPN, облачным сервисам и корпоративным системам.

Особенно ценятся свежие данные, позволяющие провести целевую атаку до того, как жертва сменит пароль или сервис завершит активную сессию.

Cookies могут оставаться действительными от нескольких часов до нескольких дней и иногда позволяют войти в аккаунт в обход двухфакторной аутентификации. Поэтому у подпольных продавцов действует принцип доставки продуктов: чем свежее, тем дороже.

Один архив с логами, по данным «Известий», в среднем продают за $10-15. Покупатели могут выбрать данные по стране, сервису и другим признакам. Есть и подписочная модель: за $250-300 в месяц клиент получает доступ к закрытому серверу или телеграм-каналу, куда ежедневно загружают новые архивы.

Цена зависит от качества проверки, сортировки и эксклюзивности информации. Такие наборы используют для захвата аккаунтов, фишинга, атак на банки и криптовалютные сервисы, а также поиска корпоративных учётных записей, через которые можно проникнуть в инфраструктуру компании.

Закрытие одного магазина проблему не решает: на его месте быстро появляется другой. Поэтому украденные данные нужно как можно скорее обесценить. При обнаружении стилера необходимо сменить пароли, завершить все активные сессии, отозвать токены и проверить устройство.

Компаниям рекомендуют применять EDR, устойчивую к фишингу MFA и мониторинг утечек. Обычным пользователям — избегать пиратских программ, не открывать подозрительные вложения и хранить пароли в менеджере.

RSS: Новости на портале Anti-Malware.ru