ФСБ хочет узаконить доступ к геолокации юзеров и данным о средствах платежа

ФСБ хочет узаконить доступ к геолокации юзеров и данным о средствах платежа

ФСБ хочет узаконить доступ к геолокации юзеров и данным о средствах платежа

ФСБ России подготовило проект постановления правительства, обязывающий организаторов распространения информации (ОРИ) хранить и предоставлять правоохране данные о местоположении пользователей и их средствах платежа.

Документ, опубликованный на федеральном портале проектов нормативных правовых актов, вносит изменения в правила для ОРИ, утвержденные постановлением Правительства РФ № 1526 от 23.09.2020. Список информации, подлежащей хранению и предоставлению по запросу (п. 3), предлагается расширить, детализировав пару категорий данных.

В текущей редакции Правил сведения о геолокации пользователей и средствах проводимых ими платежей открытым текстом не оговорены, и силовики сочли это упущением.

«Отсутствие нормативно закрепленной обязанности по обеспечению хранения и предоставления органам федеральной службы безопасности указанной категории сведений формирует неоднозначную правоприменительную практику, снижает эффективность оперативно-разыскной деятельности, негативно сказывается на обеспечении безопасности Российской Федерации», — заявили журналистам в ФСБ.

Согласно действующим правилам, сайты и сервисы, включенные в реестр ОРИ, обязаны в течение года хранить и передавать правоохранительным органам следующую информацию:

  • сведения о пользователе, в том числе ID;
  • регистрационные данные, их изменение и дополнение;
  • факты авторизации (точное время, IP, данные, автоматически передаваемые веб-сервису);
  • использование платных услуг (время, платежная система; валюта, сумма, номер транзакции);
  • факты прекращения регистрации;
  • использование услуг обмена сообщениями (текст, графика, аудио, видео), не требующего регистрации и авторизации, с указанием адресатов;
  • зафиксированные данные о платежах.

Новый сложный Linux-зловред VoidLink нацелен на облака и контейнерные среды

Исследователи из Check Point обнаружили ранее неизвестный модульный инструмент для проведения атак, способный длительно, скрытно и надежно работать в облачных и контейнерных средах на основе Linux.

Анализ показал, что VoidLink, как его называют создатели, — это фреймворк, состоящий из загрузчиков, написанного на Zig импланта, руткитов и десятков плагинов, доступных по умолчанию и привязанных к кастомному API. Аналогичный подход наблюдался у Cobalt Strike.

Гибкая, модульная архитектура позволяет авторам атак по мере надобности расширять и изменять функциональность тулкита, умеющего определять основные облачные сервисы (AWS, Google Cloud, Microsoft Azure, Alibaba, Tencent) и соответствующим образом адаптировать свое поведение, обнаружив запуск в контейнере Docker или поде Kubernetes.

У VoidLink имеются и другие OpSec-механизмы: шифрование неиспользуемого кода, самоудаление при стороннем вмешательстве, сокрытие вредоносной активности с помощью руткитов режима пользователя и ядра.

Обмен вредоноса с C2 может осуществляться по разным каналам. Он поддерживает HTTP/HTTPS, WebSocket, ICMP, DNS-туннелирование, а также умеет составлять зараженные узлы в многосвязные (ячеистые) или p2p-сети.

Возможность добавления к основному коду плагинов, общим числом 37, позволяет оператору выполнять в облаках различные задачи, от разведки и закрепления до горизонтального перемещения по сети (через SSH с помощью украденных ключей) и обхода защиты путем стирания следов непрошеного вторжения.

 

Новый инструмент атаки, об авторстве которого можно косвенно судить по использованию китайского языка в оформлении админ-панелей, активно поддерживается и развивается. Цель его использования пока неясна: реальных заражений не выявлено.

По всей видимости, создатели VoidLink собираются коммерциализировать свой продукт. Предусмотренная возможность кражи учеток Git позволяет использовать новинку против разработчиков софта — с целью хищения конфиденциальных данных либо для проведения атак на цепочки поставок.

RSS: Новости на портале Anti-Malware.ru