ФАС возбудила дело против ПИК за препятствия работе интернет-провайдеров

ФАС возбудила дело против ПИК за препятствия работе интернет-провайдеров

ФАС возбудила дело против ПИК за препятствия работе интернет-провайдеров

Федеральная антимонопольная служба завершила проверку жалоб жителей жилых комплексов застройщика ПИК на создание препятствий для работы альтернативных интернет-провайдеров. По итогам проверки ФАС возбудила антимонопольное дело в отношении компании.

Как установила служба, входящий в группу ПИК оператор связи «Ловител», а также управляющие компании жилых комплексов в Москве, Подмосковье и Санкт-Петербурге ограничивали доступ других провайдеров к инфраструктуре домов.

По мнению регулятора, такие действия ущемляют права жильцов и препятствуют развитию конкуренции.

В случае подтверждения нарушений застройщику и аффилированным компаниям грозят административные штрафы.

Ограничения для альтернативных провайдеров серьёзно сказались на жителях комплексов ПИК во время DDoS-атаки на оператора «Ловител» (Lovit) в марте 2025 года.

Из-за перебоев в работе интернета оказались недоступны системы «умного дома», жильцы не могли попасть в квартиры, не функционировали торговые точки, расположенные в жилых комплексах.

Именно эта ситуация стала поводом для проверки со стороны ФАС. Она показала, что ПИК препятствовал подключению даже таких операторов, как компании из «большой тройки», Ростелеком и ЭР-Телеком Холдинг.

Кроме того, выяснилось, что подобной практики придерживаются и другие девелоперы. В результате Минцифры инициировало работу по изменению законодательства о недискриминационном доступе в многоквартирные дома.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Эксперты назвали 25 главных уязвимостей в протоколе MCP для агентного ИИ

Model Context Protocol (MCP), который в 2024 году разработала Anthropic и открыла как стандарт, уже стал основой для работы агентного ИИ. Именно через MCP агенты взаимодействуют с данными, инструментами и друг с другом — безопасно и прозрачно. Но, как и любая технология, MCP уязвим.

Недавно стало известно об атаке на интеграцию календаря ChatGPT: обычное письмо с приглашением могло незаметно доставить джейлбрейк в модель, без какого-либо участия пользователя.

На этом фоне компания Adversa AI выпустила первое масштабное исследование — «Top 25 MCP Vulnerabilities». По словам авторов, это «самый полный на сегодня анализ уязвимостей MCP».

Интересно, что OWASP тоже готовит свой «топ-10» по MCP, но пока его нет. Adversa подчёркивает: цель не конкурировать, а помочь компаниям, которые уже сейчас внедряют агентный ИИ.

 

Что внутри списка? Каждой уязвимости присвоено название, балл по уровню влияния (от критического RCE до «просто» утечки данных), оценка сложности эксплуатации (от «элементарно через браузер» до «нужны ресурсы уровня государства») и ссылки на дополнительные материалы.

Неудивительно, что на первом месте — инъекции в промпты: критический эффект, тривиальная эксплуатация. В конце списка, например, есть малоизвестная MCP Preference Manipulation Attack, которая почти нереализуема, но всё равно считается угрозой.

Adversa также предлагает практическое руководство:

  • Немедленные меры — валидация всех входных данных (исследователи отмечают, что 43% MCP-серверов подвержены командным инъекциям).
  • Стратегия защиты в глубину — от обязательного TLS на уровне протокола до параметризованных запросов в базах данных.
  • План на 3 месяца — от аутентификации на всех эндпойнтах (сразу) до перехода на архитектуру «zero trust» (через квартал).

Авторы обещают обновлять документ ежемесячно или при появлении новых инцидентов и CVE.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru