Минцифры обяжет указывать цели массовых обзвонов

Минцифры обяжет указывать цели массовых обзвонов

Минцифры обяжет указывать цели массовых обзвонов

Минцифры подготовило законопроект, который обязывает компании, обзванивающие физических лиц, предоставлять информацию о целях звонков. Документ уже размещен на портале проектов нормативных актов.

Целью проекта федерального закона является регулирование деятельности по осуществлению массовых обзвонов.

«В настоящее время проблема массового поступления нежелательных телефонных вызовов абонентам продолжает сохранять актуальность. По имеющимся данным, в среднем за прошедшие семь месяцев 2024 года только крупнейшими операторами подвижной радиотелефонной связи блокировалось порядка 0,5 млрд нежелательных вызовов в месяц», — говорится в пояснительной записке к законопроекту.

«Массовые телефонные вызовы совершаются с различными целями – в том числе для предложения товаров и услуг, а также в противоправных целях. При этом абонент, как правило, не знает, от какого заказчика и с какой целью ему поступает вызов».

Документ предлагает обязать инициатора массовых вызовов информировать оператора о себе, о также о цели вызова при массовых обзвонах. Кроме того, законопроект Минцифры вводит требование отображать сведения о цели звонка на экране телефона. Если такие данные предоставляться не будут, операторы будут их блокировать.

Абонент получает право отказаться от массовых вызовов. Причем отказ может быть как полным, так и выборочным. Критерии массовых звонков и порядок передачи сведений будут определены отдельно.

В Android закрыли опасную уязвимость, которую уже используют хакеры

Google выпустила внеплановый набор патчей для Android, устраняющий опасную уязвимость нулевого дня, которую злоумышленники уже используют в реальных кибератаках. Проблема получила идентификатор CVE-2025-48595.

По данным Google, уязвимость находится в компоненте Framework и связана с ошибкой переполнения целого числа (integer overflow). Компания прямо указала, что баг может использоваться в целевых атаках.

Злоумышленник может добиться выполнения произвольного кода на устройстве и фактически получить над ним полный контроль. Патч вошёл в июньский пакет обновлений Android 2026 года, который оказался весьма внушительным.

Всего Google закрыла 113 уязвимостей, включая 18 критических. Многие из них позволяют повысить привилегии или захватить устройство без каких-либо действий со стороны пользователя.

Под раздачу также попали компоненты крупных производителей мобильных чипов, включая Qualcomm, MediaTek и Unisoc. Это означает, что обновления затрагивают огромное количество смартфонов разных брендов.

Особое внимание эксперты рекомендуют обратить именно на CVE-2025-48595. Уязвимости нулевого дня отличаются тем, что злоумышленники начинают использовать их ещё до того, как большинство устройств получит патч. Поэтому между выпуском патча и его установкой часто возникает самый опасный период.

Google рекомендует владельцам устройств проверить наличие обновлений и убедиться, что установлен патч от 5 июня 2026 года или новее.

Для смартфонов с Android 10 и более поздними версиями часть обновлений доставляется через инфраструктуру Google Play, однако во многих случаях установка системного обновления всё равно остаётся обязанностью пользователя или производителя устройства.

RSS: Новости на портале Anti-Malware.ru