Минцифры России: блокировать будут лишь те VPN, что представляют угрозу

Минцифры России: блокировать будут лишь те VPN, что представляют угрозу

Минцифры России: блокировать будут лишь те VPN, что представляют угрозу

В ответ на опасения думской фракции «Новые люди» Минцифры РФ пояснило: блокироваться будут конкретные VPN, которые экспертная комиссия признала угрозой безопасности функционирования интернета.

Ранее первый зампред комитета Госдумы по информационной политике Антон Ткачев («Новые люди») направил в правительство обращение, выразив обеспокоенность позицией, «при которой мы просто констатируем, что будут блокироваться все сервисы VPN, не исполняющие российское законодательство, а затем, по сути, блокируем все».

По словам автора обращения, запрет VPN, с одной стороны, соответствует национальному законодательству, а с другой стороны, «фактически поддерживает санкционное давление на россиян», так как VPN может понадобиться для бесперебойной работы бытовой техники, в том числе китайского производства. Создание отечественных сервисов, по мнению Ткачева, не решит проблему, потому что владельцы ресурсов «закроют их от провайдеров».

«На основании решения экспертной комиссии может осуществляться фильтрация конкретных VPN-сервисов и VPN-протоколов на мобильной сети связи для зарубежного трафика, которые определены как угроза», — цитирует РИА Новости ответ Минцифры.

Разъяснение также содержит отсылку к правительственному постановлению, согласно которому затруднение ограничения доступа к информации, по закону подлежащей блокировке, определяется как угроза безопасности функционирования Сети.

В действительности тотальный запрет VPN как инструмента доступа к запрещенным в стране ресурсам невозможен: такие сервисы применяются не только для обхода блокировок, но также, к примеру, для повышения безопасности выхода в интернет через бесплатные точки доступа, для организации безопасного удаленного доступа к рабочим местам в корпоративной сети.

По этой причине поддержка VPN предусмотрена во многих ОС и браузерах (в виде расширения или встроенной функции). В Google Play такие Android-приложения после проверки теперь помечаются специальным значком соответствия стандарту безопасности.

В марте 2019 года Роскомнадзор ввел новое требование для VPN-сервисов: обязательное подключение к ФГИС, содержащей реестр запрещённой в РФ информации. Несоблюдение, как показала практика, наказуемо: с 2021 года в России было заблокировано 167 VPN в рамках так называемого закона о суверенном рунете.

При этом РКН оставляет возможность использования VPN организациям из белого списка — тем, которые сообщили регулятору, что VPN-сервисы нужны им в работе. Поэтому речь о тотальном запрете VPN не идет, и наказаний за использование VPN российским законодательством не предусмотрено.

APT-группировки объединились для атак на КИИ в России

Хактивисты в России всё чаще работают не поодиночке, а «в команде». К такому выводу пришли аналитики RED Security SOC, проанализировав проекты по расследованию целенаправленных атак (APT). По их данным, политически мотивированные группировки переходят от конкуренции к кооперации — и вместе проводят масштабные атаки на крупные российские организации.

Если раньше каждая группа действовала сама по себе, то теперь всё чаще речь идёт о скоординированных кампаниях.

Доля таких коллаборативных атак в 2025 году достигла 12% — это заметно больше, чем годом ранее. По сути, формируется устойчивая модель взаимодействия злоумышленников.

В числе замеченных в совместных кампаниях — GOFFEE, Cyberpartisans-BY и другие группы. О совместных действиях ранее также заявляли Silent Crow, Lifting Zmyi и excobalt. Судя по расследованиям, чаще всего под удар попадают госструктуры и объекты КИИ — промышленность, финансы, энергетика.

Сценарий выглядит всё более «профессионально» выстроенным. Одна группировка отвечает за первичный взлом и закрепление в инфраструктуре. Затем доступ или похищенные данные передаются другим участникам цепочки — уже для деструктивных действий, шифрования, вымогательства или масштабной утечки информации. Каждый участник сосредоточен на своей роли, что повышает эффективность атаки и усложняет её атрибуцию.

Как отмечает ведущий аналитик RED Security SOC Никита Полосухин, происходящее напоминает эволюцию киберпреступности в сторону модели RaaS, когда одни разрабатывают инструменты, а другие их применяют. Теперь формируется целая экосистема: «разведчики», которые тихо собирают данные, могут в любой момент уступить место «штурмовикам», нацеленным на вымогательство или разрушение инфраструктуры.

Для бизнеса это означает новую реальность: защищаться нужно не от одного инцидента, а от цепочки атак, растянутых во времени. Ошибка на любом этапе может обернуться серьёзными финансовыми потерями, репутационным кризисом и простоем критически важных процессов.

Эксперты рекомендуют компаниям, особенно в ретейле, логистике, промышленности и финансовом секторе, провести аудит инфраструктуры на предмет скрытого присутствия злоумышленников. В числе приоритетов — внедрение EDR / XDR-решений, полноценное журналирование событий, регулярные проверки безопасности и круглосуточный мониторинг с реагированием на инциденты — либо своими силами, либо с привлечением внешнего SOC.

RSS: Новости на портале Anti-Malware.ru