Блокировка WhatsApp в России — вопрос времени, считает депутат Немкин

Блокировка WhatsApp в России — вопрос времени, считает депутат Немкин

Блокировка WhatsApp в России — вопрос времени, считает депутат Немкин

В России снова заговорили о возможной блокировке WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России). На этот раз — на уровне Госдумы. Член комитета по информационной политике Антон Немкин заявил, что мессенджер системно игнорирует российские законы и создаёт прямые риски для безопасности граждан.

По его словам, в таких условиях отключение сервиса становится вопросом времени.

Немкин напомнил, что WhatsApp принадлежит корпорации Meta, которая в России признана экстремистской и запрещена.

При этом компания, утверждает депутат, не выполняет требований регуляторов, отказывается работать по российским правилам и не локализует данные пользователей.

Поводом для нового витка обсуждения стали массовые сбои и рост мошенничества, связанного с мессенджером. По данным парламентария, в 2025 году количество атак на пользователей WhatsApp выросло в 3,5 раза. Фиксируются взломы тысяч аккаунтов, кражи данных и появление «клонов» профилей, через которые злоумышленники обманывают людей.

В этом месяце, например, мы писали, что восьмилетняя уязвимость WhatsApp позволила собрать 3,5 млрд номеров. Самое неприятное в истории то, что впервые о проблеме исследователи предупредили ещё в 2017 году, но компания так и не закрыла брешь до недавнего времени.

Параллельно мониторинговые сервисы продолжают получать жалобы: «Сбой РФ» сообщил почти о полутора тысячах обращений со всей страны. Сервису регулярно приписывают технические сбои и проблемы с безопасностью, которые, по словам Немкина, компания даже не пытается исправить.

 

Он подчеркнул, что ситуация давно вышла за пределы терпимого:

«Когда сервис системно игнорирует наши правила, угрожает безопасности людей и продолжает работать без уважения к законам страны, его блокировка — лишь вопрос времени».

Пока официальных решений нет, но риторика становится всё жёстче. В ближайшее время, судя по заявлению депутата, обсуждение судьбы WhatsApp в России может перейти в практическую плоскость.

Напомним, летом мы рассуждали, сможет ли WhatsApp преодолеть утрату доверия людей и давление регуляторов? Какие уязвимости угрожают пользователям мессенджера? Состоится ли его блокировка в России?

Security Vision SIEM научилась находить пропавшие логи и слепые зоны SOC

Security Vision выпустила масштабное обновление своей SIEM-платформы. Теперь она следит не только за злоумышленниками, но и за тем, не перестали ли источники присылать события, не захлебнулись ли правила корреляции в шуме и не зависло ли расследование у аналитика.

Одна из главных новинок — мониторинг стабильности сбора данных. Администратор сможет контролировать каждый источник, задавать допустимые отклонения потока и получать уведомления, если события внезапно пропали.

Другими словами, слепая зона, о которой SOC узнавал после атаки, теперь должна сама поднять тревогу.

Отдельный дашборд покажет качество правил корреляции. Их можно тестировать на смоделированных событиях, а также импортировать и экспортировать в формате Sigma — переносить детекты между системами станет проще.

За поиском нетипичного поведения проследит сервис StatAnalyser: он использует статистические правила и помечает подозрительные инциденты специальным маркером.

Расследования тоже решили избавить от ручной археологии. В карточке инцидента появился инструмент ретроспективного построения цепочки процессов. SIEM выполняет дополнительные запросы, находит родительские процессы, пользовательские сессии и перемещения между хостами. Аналитик получает не россыпь событий, а более цельную картину компрометации.

За самими специалистами система также присмотрит. Новый дашборд контролирует соблюдение SLA при расследовании инцидентов и позволяет провалиться из общей статистики в показатели конкретного аналитика.

В итоге Security Vision пытается собрать работу SOC в один управляемый цикл: проверить, что данные действительно поступают, оценить качество детектов, найти аномалию, восстановить путь атаки и проследить за реакцией команды. SIEM больше не хочет быть складом логов — теперь она метит в диспетчерскую всего расследования.

RSS: Новости на портале Anti-Malware.ru