Под блоком Роскомнадзора находятся 150 VPN и 700 страниц с их рекламой

Под блоком Роскомнадзора находятся 150 VPN и 700 страниц с их рекламой

Под блоком Роскомнадзора находятся 150 VPN и 700 страниц с их рекламой

В настоящее время Роскомнадзор блокирует порядка 150 популярных VPN-сервисов. В рунете также начали закрывать доступ к рекламе таких средств обхода запретов: регулятор уже забанил 700 пропагандистских ресурсов.

Статистику озвучил сегодня, 23 апреля, на XIII Форуме безопасного интернета Евгений Зайцев, начальник управления РКН по контролю и надзору в сфере электронных коммуникаций. Соответствующее сообщение первым опубликовало ТАСС.

Примечательно, что на сайте Роскомнадзора этой статистики пока нет. Последняя новость посвящена блокировке ЛГБТ-пропаганды: в прошлом году было выявлено 19 тыс. веб-страниц с таким содержимым. Это тоже прозвучало в ходе выступления Зайцева в Москве.

Ранее стало известно, что в I квартале Роскомнадзор заблокировал около 172 тыс. ресурсов с запрещенным контентом. В основном это пропаганда ЛГБТ, суицида, наркотиков, фейки о Вооруженных Силах РФ и детское порно.

В 1 марта регулятор также начал во внесудебном порядке блокировать информацию о способах обхода действующих в стране запретов, в том числе рекламу VPN и инструкции по использованию таких служб.

По данным ЦМУ ССОП на ноябрь, в России с 2021 года было заблокировано 167 VPN. По всей видимости, эти сервисы не подключились к ФГИС с блоклистом ресурсов и были признаны угрозой функционирования интернета на территории РФ. Роскомнадзор регулярно обновляет перечень VPN, работающих в рунете, и ограничивает работу нарушителей законодательства.

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru