Продавцов на маркетплейсах хотят заставить регистрироваться через Госуслуги

Продавцов на маркетплейсах хотят заставить регистрироваться через Госуслуги

Продавцов на маркетплейсах хотят заставить регистрироваться через Госуслуги

Одной из инициатив правительства в рамках мер по противодействию мошенничеству является обязательная регистрация пользователей маркетплейсов и досок объявлений через Госуслуги. Как уточнили инициаторы, эти правила коснутся только тех, кто хочет разместить объявления.

Тем не менее участники рынка опасаются, что мера негативно отразится на бизнесе.

С пакетом предложенных изменений ознакомилось издание Forbes. Они будут закреплены на законодательном уровне в виде поправок к законам «О связи» и «Об информации, информационных технологиях и защите информации».

Помимо обязательной регистрации через Госуслуги, меры включают:

  • запрет на использование иностранными мессенджерами сотрудниками банков, операторов связи, маркетплейсов и интернет-магазинов;
  • возможность использования биометрии в качестве одного из методов авторизации в приложениях банков, интернет-магазинов и операторов связи.

По данным Forbes, эти инициативы находятся на стадии межведомственного согласования.

О нововведениях впервые объявил первый вице-премьер Дмитрий Григоренко в ноябре 2024 года. В их разработке участвовали Минцифры, другие ведомства, правоохранительные органы и Банк России.

«В рамках этой работы подготовлены два ключевых пакета законопроектов. Первый направлен на борьбу с телефонным и интернет-мошенничеством, второй — на регулирование цифровых платформ. Их цель — предоставить гражданам надежные инструменты защиты от мошенников», — сообщили Forbes в аппарате Дмитрия Григоренко.

В то же время представители бизнеса выразили обеспокоенность. По оценке компаний, входящих в Ассоциацию больших данных (членами которой являются крупнейшие банки, операторы связи и интернет-компании), обязательная регистрация через Госуслуги может привести к снижению конверсии на классифайдах на 50%, а также к сокращению числа пользователей.

Президент Ассоциации компаний интернет-торговли Артем Соколов раскритиковал возможный запрет на использование зарубежных мессенджеров: «Бизнес уже интегрировал многие процессы в эти каналы коммуникации, и клиентам это удобно. Вместо жестких ограничений и запретов стоит продолжать выстраивать продуманную политику регулирования».

В «МегаФоне» также выразили сомнения:

«Мошенники все чаще используют мессенджеры. Доля мошеннических звонков в них достигла 40%, тогда как три года назад этот показатель не превышал 1%. При этом операторы связи не могут фильтровать звонки и защищать абонентов в мессенджерах, а владельцы таких платформ предпринимают недостаточно усилий для защиты пользователей».

Бизнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий напомнил, что портал Госуслуг чаще подвергается кибератакам, чем маркетплейсы. Он также отметил, что мошенники могут начать арендовать чужие учетные данные для аутентификации, аналогично тому, как они используют платежные реквизиты в схемах с дроппами.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru