Минцифры учло уроки Lovit и к осени определит размер штрафов для УК

Минцифры учло уроки Lovit и к осени определит размер штрафов для УК

Минцифры учло уроки Lovit и к осени определит размер штрафов для УК

Министр цифрового развития, связи и массовых коммуникаций Максут Шадаев пообещал подготовить к осени поправки в законодательство о недискриминационном доступе, предусматривающие ответственность управляющих компаний (УК), препятствующих работе интернет-провайдеров.

Выступая на конференции «Телеком 2025», министр признал, что реализация принятого в апреле 2024 года закона о недискриминационном доступе интернет-провайдеров в многоквартирные дома проходит «тяжело» и сталкивается с серьёзным сопротивлением.

Он привёл в пример инцидент с одним из операторов, который был вынужден прекратить работу, в результате чего жители остались без интернета. Этот случай стал наглядной демонстрацией последствий несоблюдения закона.

Речь идёт о DDoS-атаке на интернет-провайдера Lovit, обслуживавшего жилые комплексы компании ПИК в Москве. В результате атаки пользователи лишились доступа к интернету, а также на длительное время потеряли возможность попасть в собственные квартиры — из-за отказа в работе всей инфраструктуры умного дома.

По данным источников «Ведомостей», данный инцидент стал поводом для проверки со стороны антимонопольных органов, выявившей многочисленные нарушения. Операторы связи, в том числе МТС, «Ростелеком», «Билайн» и «МегаФон», подтвердили, что компания ПИК и аффилированный с ней провайдер ограничивали доступ конкурентов, фактически лишая жителей альтернативного выбора. Аналогичная практика, по их словам, характерна и для других застройщиков по всей стране.

По словам Максута Шадаева, министерство рассматривает возможность введения административной ответственности для нарушителей. Размер штрафов разрабатывается совместно с представителями отрасли. «В течение лета мы проанализируем правоприменительную практику и к сентябрю будем готовы представить конкретные предложения», — сообщил министр в комментарии для «Ведомостей».

Директор по развитию и эксплуатации услуг связи интегратора «Телеком биржа» Анастасия Биджелова полагает, что штрафы должны быть достаточно существенными, чтобы УК было невыгодно препятствовать работе провайдеров.

Заместитель генерального директора компании Servicepipe Даниил Щербаков, в свою очередь, считает введение штрафов полумерой. По его словам, 92% российских провайдеров не располагают ресурсами для защиты от DDoS-атак.

«Если операторы не смогут эффективно противостоять DDoS-атакам, то даже наличие альтернативного провайдера не гарантирует стабильного подключения в жилом комплексе, поскольку атаки могут быть направлены одновременно на всех, — отметил Даниил Щербаков. — Уже в начале этого года мы зафиксировали несколько масштабных атак на провайдеров в одном регионе».

В Сеть выложили базу с 6,8 млрд адресов электронной почты

На одном из популярных форумов для киберпреступников появился интересный пост: пользователь под ником Adkka72424 заявил, что собрал базу из 6,8 млрд уникальных адресов электронной почты. По его словам, на это ушло несколько месяцев; он выгружал данные из логов инфостилеров, ULP-коллекций и различных баз, циркулирующих в Сети.

Цифра звучит почти фантастически. Однако исследователи Cybernews изучили массив объёмом около 150 ГБ и пришли к несколько иным выводам.

Формально автор не соврал: в файле действительно более 6,8 млрд строк. Но внутри оказалось множество дубликатов и откровенно невалидных адресов. После «очистки» реальное количество рабочих имейлов, по оценке экспертов, может составлять около 3 млрд.

 

Даже если это «всего лишь» 3 млрд, масштаб всё равно впечатляющий. В эпоху автоматизации фишинговых кампаний и атак вида «credential stuffing» объём решает многое. При конверсии всего 0,001% из трёх миллиардов злоумышленники теоретически могут получить около 30 тысяч потенциальных жертв. Для массовых рассылок этого более чем достаточно.

 

Сам автор публикации утверждает, что хотел «повысить осведомлённость» и привлечь внимание эксперта по утечкам Троя Ханта. Параллельно он дал традиционный совет пользователям: сменить пароли и включить двухфакторную аутентификацию. Впрочем, по комментариям на форуме видно, что аудитория интересуется базой прежде всего как инструментом для кросс-проверки других утечек: сопоставляя записи, злоумышленники могут быстрее находить «свежие» скомпрометированные аккаунты и экономить время.

RSS: Новости на портале Anti-Malware.ru