Роскомнадзор ввёл ограничения против Facetime из-за угрозы безопасности

Роскомнадзор ввёл ограничения против Facetime из-за угрозы безопасности

Роскомнадзор ввёл ограничения против Facetime из-за угрозы безопасности

Роскомнадзор разъяснил, почему Facetime у российских пользователей то работает, то превращается в декоративную иконку. Как оказалось, сервис Apple попал под ограничительные меры — и не просто так. По версии ведомства, Facetime якобы используют для «организации и проведения террористических действий, вербовки исполнителей, мошенничества и других преступлений».

На этом основании РКН решил включить Facetime в список сервисов, к которым накладываются ограничения.

Любопытно, что жалобы на проблемы с Facetime в России начались ещё в сентябре 2025 года, но до сегодняшнего дня никаких официальных заявлений не было. Пользователи ломали голову, что происходит, — теперь стало ясно, что это была не «ошибка», а политика.

Для Apple это не первый случай. До этого РКН уже блокировал:

  • звонки в WhatsApp (принадлежит компании Meta, запрещённой и признанной экстремистской в России);
  • звонки в Telegram;
  • а в конце ноября — «постепенно ограничивал» WhatsApp из-за активности мошенников;
  • а совсем недавно — заблокировал Roblox.

Теперь в эту компанию добавился и Facetime. Как всегда, объяснение одно и то же: сервисы, мол, используют преступники. А вот технических подробностей — на какой именно уровень накладывают ограничения и коснётся ли это iMessage — пока нет.

Одно ясно: видеозвонки в экосистеме Apple в России становятся всё менее предсказуемыми. И это вряд ли последний подобный эпизод.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru