В России готовят регламент отключения мобильного интернета

В России готовят регламент отключения мобильного интернета

В России готовят регламент отключения мобильного интернета

В России проходят активные консультации между Минцифры, представителями бизнеса и экспертным сообществом по вопросу упорядочения процедуры отключения мобильного интернета. Речь идёт о создании единого механизма, который позволит централизованно регулировать подобные меры, в том числе в условиях угроз безопасности.

По данным участников обсуждений, не исключено, что за координацию процесса будет отвечать специально уполномоченный орган или межведомственная структура.

Отрасль надеется, что внедрение чётких регламентов сократит количество нецелесообразных отключений и снизит ущерб для граждан и бизнеса.

О таких консультациях «Известиям» сообщили сразу несколько источников в телеком-отрасли и госструктурах. В настоящее время решения об отключении мобильного интернета в регионах принимают разные инстанции — как правило, местные органы власти и региональные управления МЧС. Такие распоряжения зачастую хаотичны, не всегда обоснованы и лишены единого подхода. Новый порядок призван централизовать и регламентировать процесс, что должно существенно уменьшить число необоснованных отключений.

«До последнего времени операторы связи следовали указаниям Роскомнадзора и силовых ведомств, в частности ФСБ. Это была стандартная практика — например, при подготовке к массовым мероприятиям. Но в условиях возросшей угрозы со стороны беспилотных летательных аппаратов (БПЛА) количество структур, имеющих право отдавать подобные распоряжения, резко увеличилось», — рассказал источник издания в одном из мобильных операторов.

Как отмечают источники, распоряжения об отключении мобильного интернета нередко исходят от чиновников местного уровня, формально не обладающих соответствующими полномочиями. Это создаёт риск избыточных блокировок, не имеющих объективной необходимости. В то же время полный переход к централизованной модели с передачей всех заявок в Москву может затруднить оперативное реагирование в экстренных ситуациях на местах.

«Очень много разных органов дают поручения отключить мобильный интернет и забывают указать, когда его включить обратно», — отметил источник издания в одной из госструктур.

Массовые блокировки создают серьёзные неудобства для граждан и малого бизнеса: перестают работать картографические сервисы, онлайн-оплата, цифровые госуслуги. В некоторых регионах LTE используется и для голосовой связи, поэтому при отключении мобильного интернета может полностью исчезать сотовая связь.

Кроме того, мобильный интернет всё чаще применяется в технологических процессах и на критически важных объектах. В связи с этим многие предприятия заранее уведомляют операторов о необходимости сохранения связи, требуя не отключать LTE в производственных зонах.

На текущем этапе обсуждается возможность создания единого уполномоченного органа — своего рода «единого окна» — куда все заинтересованные структуры будут направлять запросы на отключение. Это позволит исключить влияние неуполномоченных чиновников, особенно на региональном уровне. Также рассматривается инициатива по созданию информационной системы, аккумулирующей данные о времени, месте и продолжительности отключений для обеспечения прозрачности и координации.

По словам директора Института исследований интернета Карена Казаряна, систематизация процедуры отключений позволит избавить пользователей от ненужных неудобств, а операторов — от лишней нагрузки. Он отметил, что многие органы власти действуют чрезмерно радикально, предпочитая полностью отключать мобильный интернет. Хотя на практике для нейтрализации угроз со стороны дронов достаточно ограничить трансграничный трафик или доступ устройств, активно перемещающихся между базовыми станциями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru