В России готовят регламент отключения мобильного интернета

В России готовят регламент отключения мобильного интернета

В России готовят регламент отключения мобильного интернета

В России проходят активные консультации между Минцифры, представителями бизнеса и экспертным сообществом по вопросу упорядочения процедуры отключения мобильного интернета. Речь идёт о создании единого механизма, который позволит централизованно регулировать подобные меры, в том числе в условиях угроз безопасности.

По данным участников обсуждений, не исключено, что за координацию процесса будет отвечать специально уполномоченный орган или межведомственная структура.

Отрасль надеется, что внедрение чётких регламентов сократит количество нецелесообразных отключений и снизит ущерб для граждан и бизнеса.

О таких консультациях «Известиям» сообщили сразу несколько источников в телеком-отрасли и госструктурах. В настоящее время решения об отключении мобильного интернета в регионах принимают разные инстанции — как правило, местные органы власти и региональные управления МЧС. Такие распоряжения зачастую хаотичны, не всегда обоснованы и лишены единого подхода. Новый порядок призван централизовать и регламентировать процесс, что должно существенно уменьшить число необоснованных отключений.

«До последнего времени операторы связи следовали указаниям Роскомнадзора и силовых ведомств, в частности ФСБ. Это была стандартная практика — например, при подготовке к массовым мероприятиям. Но в условиях возросшей угрозы со стороны беспилотных летательных аппаратов (БПЛА) количество структур, имеющих право отдавать подобные распоряжения, резко увеличилось», — рассказал источник издания в одном из мобильных операторов.

Как отмечают источники, распоряжения об отключении мобильного интернета нередко исходят от чиновников местного уровня, формально не обладающих соответствующими полномочиями. Это создаёт риск избыточных блокировок, не имеющих объективной необходимости. В то же время полный переход к централизованной модели с передачей всех заявок в Москву может затруднить оперативное реагирование в экстренных ситуациях на местах.

«Очень много разных органов дают поручения отключить мобильный интернет и забывают указать, когда его включить обратно», — отметил источник издания в одной из госструктур.

Массовые блокировки создают серьёзные неудобства для граждан и малого бизнеса: перестают работать картографические сервисы, онлайн-оплата, цифровые госуслуги. В некоторых регионах LTE используется и для голосовой связи, поэтому при отключении мобильного интернета может полностью исчезать сотовая связь.

Кроме того, мобильный интернет всё чаще применяется в технологических процессах и на критически важных объектах. В связи с этим многие предприятия заранее уведомляют операторов о необходимости сохранения связи, требуя не отключать LTE в производственных зонах.

На текущем этапе обсуждается возможность создания единого уполномоченного органа — своего рода «единого окна» — куда все заинтересованные структуры будут направлять запросы на отключение. Это позволит исключить влияние неуполномоченных чиновников, особенно на региональном уровне. Также рассматривается инициатива по созданию информационной системы, аккумулирующей данные о времени, месте и продолжительности отключений для обеспечения прозрачности и координации.

По словам директора Института исследований интернета Карена Казаряна, систематизация процедуры отключений позволит избавить пользователей от ненужных неудобств, а операторов — от лишней нагрузки. Он отметил, что многие органы власти действуют чрезмерно радикально, предпочитая полностью отключать мобильный интернет. Хотя на практике для нейтрализации угроз со стороны дронов достаточно ограничить трансграничный трафик или доступ устройств, активно перемещающихся между базовыми станциями.

Поддельный Defender открыл дверь: HoneyMyte спрятала бэкдор в ядре Windows

APT-группа HoneyMyte использовала новую версию бэкдора CoolClient в кампаниях кибершпионажа против государственных и частных организаций России, Мьянмы, Монголии, Пакистана и Индии. Обновлённый инструмент добрался до уровня ядра Windows и научился убедительнее прятать следы.

HoneyMyte — китайскоговорящая группа, которая преимущественно атакует государственные структуры в Европе и Азии.

CoolClient входит в её арсенал как минимум с 2022 года, но прежде работал в пользовательском режиме и подключал дополнительные плагины.

Новая версия использует подписанный драйвер ядра, выяснили эксперты Kaspersky GReAT. С его помощью бэкдор скрывает и защищает процессы, файлы и записи реестра, фильтрует сетевую информацию и поддерживает своё присутствие в заражённой системе.

В итоге защитным средствам сложнее его обнаружить, а специалистам — удалить. Бэкдор не просто поселился в Windows, а заранее поменял замки и заклеил глазок.

 

Для доставки CoolClient атакующие применяли другой известный бэкдор — PlugX. Перед установкой они добавляли в исключения Microsoft Defender нужный каталог и файл, чтобы встроенная защита Windows их игнорировала.

Затем злоумышленники создавали поддельный каталог Windows Defender и помещали туда компоненты CoolClient. Легитимную программу Sangfor переименовывали в defender.exe и использовали для загрузки зловредного файла libngs.dll.

Для закрепления в системе HoneyMyte создавала запланированную задачу. При запуске Windows она автоматически выполняла defender.exe с максимальными локальными привилегиями и снова активировала цепочку CoolClient.

Переход на уровень ядра заметно расширил возможности бэкдора и повысил его живучесть. Особенно иронично выглядит маскировка под Microsoft Defender: пока настоящий защитник смотрит в список исключений, поддельный defender.exe занимается ровно противоположной работой.

RSS: Новости на портале Anti-Malware.ru