Всем привет! Что обсуждает Рунет в субботу:
1️⃣ Белорусская хакерская группа «КиберПартизаны» сообщила о взломе внутренней сети Главного радиочастотного центра (ГРЧЦ) Роскомнадзора. Хакерам удалось выгрузить более двух терабайт данных. В ведомстве рассказали, что служба противодействия кибератакам зафиксировала применение нарушителями ранее нигде не использовавшейся уязвимости.
2️⃣ Издатель «Медузы» Галина Тимченко стала лауреатом международной премии за свободу прессы, которую вручает Комитет защиты журналистов.
3️⃣ Правительство РФ сократило в 17 раз сумму на субсидирование льготных кредитов для системообразующих IT-компаний. Это второе сокращение с апреля.
4️⃣ VK разрабатывает свой игровой движок, запуск которого планируется в конце 2025 года, как и выход первой игры на нём. Компания рассчитывает финансировать разработку без бюджетных субсидий и монетизировать ее за счет разделения бесплатной и коммерческой версий.
4️⃣ Обновился список экстремистских материалов, среди которых — песня группы Adiksakudza (экс-«Адидас»), где участники коллектива нелестно отзываются о сотрудниках полиции. «Роскомсвобода» писала о внесении ссылок с этой композицией в реестр запрещённой информации ещё в середине октября, но в экстремистских материалах она оказалась только сейчас.
5️⃣ В Госдуму внесли законопроект о конфискации имущества у киберпреступников. Среди авторов — сенатор Андрей Клишас и депутат Василий Пискарёв. Сейчас конфискация имущества возможна за убийство с отягчающими обстоятельствами, умышленное причинение тяжкого вреда здоровью с отягчающими обстоятельствами, изготовление и сбыт поддельных денег, совершение теракта, хищение или вымогательство наркотиков, госизмену и другие преступления.
6️⃣ Новый владелец Twitter предприниматель Илон Маск разместил на своей странице опрос, в котором предложил пользователям платформы проголосовать «за» или «против» разблокировки аккаунта 45-го президента США Дональда Трампа. По состоянию на 4:15 мск, «за» восстановление страницы экс-президента проголосовали 62% пользователей (всего в опросе приняли участие 932 тыс. человек).
#РКС_дайджест
В начале этой недели органы ЕС согласовали позиции по декларации о цифровых правах, положения которой должны будут учитываться при развитии новых технологий. А в конце недели в ЕС вступил в силу закон о цифровых услугах DSA (Digital Services Act). Юрист Никита Истомин комментирует оба документа:
💬«Декларация – программный документ на злобу дня. Интересен в нём навеянный ковидом тезис о балансе работы и личной жизни сотрудников на дистанционной работе.
Многое из этого говорилось и ранее, например в GDPR. Особенно нового ничего нет, это скорее эволюционный, чем революционный документ: ЕС таким образом говорит, что вот, мы находимся в этой точке, а наша цель находится в той точке.
DSA – акт прямого действия, обязательный к исполнению. Он предлагает разные режимы для разных участников рынка. Самые крупные должны отчитываться об использовании технологий, модерации контента и др.
Российских пользователей это касается в том случае, если они получают товары или услуги у компаний, подпадающих под юрисдикцию ЕС».
Как работает OONI Probe – приложение для отслеживания цензуры в интернете
Это – бесплатное приложение с открытым исходным кодом, которое позволяет мониторить интернет-цензуру в разных странах и другие формы вмешательства в интернет-соединение.
С его помощью можно протестировать эффективность инструментов обхода блокировок, обнаружить, заблокированы ли сайты или мессенджеры и выяснить, используется ли для этого специальное оборудование.
Результаты тестов приложения публикуются в открытом доступе, чтобы повысиить прозрачность интернет-цензуры во всем мире.
Теперь инструкции по использованию OONI Probe доступны также на русском языке.
Установить и протестировать:
➡️ https://ooni.org
В Госдуму внесён законопроект о майнинге с запретом на публичное обращение криптовалют
Документ вводит понятия майнинга, майнинг-пула, а также создания цифровой валюты.
Депутаты предлагают с января 2023 года разрешить продавать добытую криптовалюту через иностранные системы без соблюдения закона о валютном регулировании либо через специальную площадку, которая будет создана в России.
При этом, несмотря на легализацию майнинга, в законопроект включили запрет на рекламу (или предложение в той или иной форме) криптовалют:
➡️ https://roskomsvoboda.org/post/zp-o-mayninge/
В Госдуму внесён законопроект о свободном доступе провайдеров в многоквартирные дома
Документ также предполагает безвозмездное размещение сетей связи и доступа к ним операторов, за исключением оплаты электроэнергии.
Депутаты поясняют, что в первую очередь документ затронет провайдеров, которые предоставляют услуги широкополосного доступа в интернет. Сейчас для того, чтобы установить свое оборудование в многоквартирном доме, оператору нужны поддержка общего собрания собственников и договор об оплате за пользование общедомовым имуществом:
➡️ https://roskomsvoboda.org/post/dostup-v-mnogokvartirnye-doma/
Каждый день до невозможности расстраивают Роскомнадзор.
До сих пор не попали под блокировку, хотя пишут о политике.
Поймали похитителя телеграм-каналов на горячем и сделали с ним интервью.
Это SOTA.
Лучшее СМИ про актуальные события и не только.
Подписывайтесь!
Суд заблокировал петицию за отмену «частичной мобилизации»
Решением Ленинского районного суда города Владимира в начале ноября был ограничен доступ к четырём ссылкам:
▪️первые две вели на одну и ту же петицию за отмену «частичной мобилизации»;
▪️вторая — на сайт телеканала «Русская Америка» с материалами о присоединению к России Херсонщины, Запорожской области, а также «ЛНР» и «ДНР»;
▪️третья — на провластный медиапроект «Антифашист», где также рассказывалось о проведении референдумов на данных территориях.
Сейчас на портале ChangeОrg петиция уже недоступна, поскольку она «либо нарушала принципы сообщества», либо была удалена автором. С момента опубликования петиция собрала более 500 тыс. подписей:
➡️ https://roskomsvoboda.org/post/block-change-petition/
UPD. С нами связались представители компании «Дом.ру» и сообщили следующее:
💬 «В связи с распространением в ряде СМИ информации об утечке персональных данных пользователей Службой информационной безопасности компании проводится внутреннее расследование.
Компания предпринимает необходимые дополнительные меры по защите инфраструктуры, бесперебойному предоставлению услуг и защите своих клиентов».
Хакеры слили данные 4 миллионов клиентов провайдера «Дом.ру»
В двух таблицах содержатся ФИО, даты рождения, телефоны, комментарии о клиенте, часть адреса подключения и другие детали.
Некоторые пользователи уже бросились проверять свои данные на сайте Saverudata, где генерируются базы утечек, но технический специалист «Роскомсвободы» Вадим Мисбах-Соловьёв советует этого не делать:
💬«Ну, мне вообще казалось, что ответ на вопрос «безопасно ли вводить свои данные чёрт пойми где» — очевиден».
➡️ https://roskomsvoboda.org/post/sliv-dom-ru/
Intel представила FakeCatcher — технологию распознавания дипфейков
В основе FakeCatcher лежит нейросеть, обученная на кадрах с изображениями реальных людей. С помощью ряда датчиков FakeCatcher в реальном времени отслеживает изменение цвета лицевых вен под кожей участника видео, создавая пространственно-временные карты.
Компания утверждает, что точность распознавания достигает 96%, однако у экспертов остается вопрос, сможет ли технология обнаружить дипфейковое видео до того, как злоумышленники достигнут своей цели:
➡️ https://roskomsvoboda.org/post/fakecatcher-ot-intel/
VK заплатит пользователям за найденные уязвимости в RuStore
Отечественный магазин приложений добавили в программу по поиску уязвимостей Bug Bounty.
Теперь исследователи безопасности будут получать от компании вознаграждение за найденные в приложении уязвимости. Максимальную сумму в размере 60 тыс. рублей можно получить за нахождение уязвимостей, связанных с удалённым выполнением кода (RCE):
➡️ https://roskomsvoboda.org/post/rustore-bug-bounty/
Росфинмониторинг может получить доступ к видеозаписям из банков
Для борьбы с незаконным обналичиванием денег и финансированием терроризма Росфинмониторингу могут разрешить запрашивать у банков фото- и видеоматериалы с камер, установленных в отделениях банков и в банкоматах.
Такие поправки ко второму чтению были внесены в «антиотмывочный» закон. При этом речь идёт только о тех фото и видео, которые были зафиксированы уже после вступления поправок в силу:
➡️ https://roskomsvoboda.org/post/rosfinmon-dosrup-k-kameram/
obfs4, meek, Shadowsocks.
Если вам знакомы эти слова, это значит, что вы чуть больше осведомлены о приватности, чем обычные интернет-пользователи.
Если вы видите их впервые и не знаете что это, этот пост для вас:
➡️ https://roskomsvoboda.org/cards/card/o-maskirovke-trafika/
В Сеть слили базу данных пользователей сервиса аренды электросамокатов Whoosh
О взломе стало известно в сентябре текущего года, теперь же сам сервис подтвердил атаку.
Слитая база содержит более 7,2 млн телефонных номеров, имен, адресов электронной почты, а также частичные данные банковских карт и другую информацию:
➡️ https://roskomsvoboda.org/post/baza-dann-whoosh/
Генпрокуратура заблокировала «Героев России»
Домен появился в Сети как минимум в 2013 году и, видимо, ждал своего покупателя. Сейчас портал недоступен, но его копию можно найти в Архиве Интернета.
К тому виду, в котором его обнаружила и забанила Генпрокуратура, сайт пришёл к ноябрю текущего года — по крайней мере, последняя копия «Героя России» датируется 9 ноября текущего года. На главной странице сказано, что Родина гордится всеми участниками «спецоперации», поэтому считает нужным отметить их наградами, для чего военнослужащие должны оставить на сайте свои персональные данные вплоть до телефона и домашнего адреса.
Скорее всего, некие хитрые люди таким образом собирали для каких-то своих целей данные участников боевых действий на территории Украины, поэтому Генпрокуратура решила заблокировать данный портал по «маске» (*), то есть — со всеми доменами и поддоменами.
#РКС_блокировки
Ещё 9 человек стали, по мнению Минюста, «иностранным агентами»
Новые физлица-«иноагенты»:
▪️Иван Алексеев (Noize MC);
▪️Ирина Шихман (журналист, YouTube-канал «А поговорить?»);
▪️Михаил Светов (политик);
▪️Андрей Заякин (основатель сетевого сообщества «Диссернет»);
▪️Олимпиада Усанова (фемактивистка из Нижнего Новгорода);
▪️Руслан Карпук (Левиев) (Conflict intelligence team, расследование обстоятельств вооружённых конфликтов);
▪️Вячеслав Мальцев (политик).
Новые СМИ-«иноагенты»:
▪️Дмитрий Колезев (главред Republic);
▪️Ирек Биккинин (правозащитник).
Личная Telegram-переписка стала поводом для уголовного дела о «незаконном вооружённом формировании»
Жительница Алтайского края предложила жителю Тюмени временное жилье в Харькове, после чего стала фигуранткой уголовного дела о «незаконном вооружённом формировании».
Согласно материалам дела, девушка якобы передала молодому человеку некие контакты для связи с «людьми, которые помогут вступить ему в ряды „Добровольческого украинского корпуса“».
Как переписка попала к силовикам и на каком основании, пока остаётся неясным. Собрали мнения экспертов по ссылке:
➡️ https://roskomsvoboda.org/post/ugolovka-po-perepiske-telegram/
Инфобезопасность для родителей: как научить контролировать свой смартфон
Собрали краткую инструкцию по кибербезопасности для новичков.
Здесь – про пароли для соцсетей и онлайн-сервисов, обход блокировок, удаление ненужных приложений и другие базовые вещи.
Отправьте родителям или помогите им в настройке самостоятельно:
➡️ https://roskomsvoboda.org/cards/card/pomogite-roditelyam/
К новостям этой пятницы:
1️⃣ФСБ расширила перечень сведений в области военной и военно-технической деятельности, за сбор которых могут признать иноагентом. В их число вошли сведения «о перевозках, маршрутах транспортировки и передвижения» вооруженных сил, сотрудников Росгвардии, службы разведки и других силовых структур (всего 60 пунктов).
2️⃣Вместе с ЛГБТ-пропагандой Госдума намерена запретить и пропаганду смены пола. Соответствующую поправку ко второму чтению готовит единоросс Александр Хинштейн.
3️⃣Минюст определил порядок формирования и использования единого реестра экстремистов и террористов. Реестр будет содержать паспортные данные причастного лица и сведения о его месте жительства, ИНН, СНИЛС, наименование запрещенной организации и реквизиты распоряжения Минюста о включении его в этот список. Сам же реестр будет закрыт для общего доступа, а сведения из него могут предоставляться по запросам избиркомов.
4️⃣В ЕС вступил в силу Закон о цифровых услугах (DSA), который охватывает все цифровые услуги, обеспечивающие доступ потребителей к товарам, сервисам или контенту. Документ вводит обязанности для интернет-провайдеров ограничивать распространение нелегального контента, а для онлайн-платформ и других участников рынка – проводить оценку рисков возможного негативного воздействия их сервисов.
5️⃣Сенаторы от Демократической партии США просят расследовать действия Илона Маска на посту руководителя компании Twitter. Они считают, что Маск принял «несколько вызывающих тревогу решений, подорвавших целостность и безопасность платформы».
6️⃣Intel выплатит $949 млн патентному троллю за нарушение патента, выданного почти 20 лет назад. Недействующая компания VLSI убеждена, что Intel использовала её технологию, в самом Intel же утверждают, что технология из патента вообще не будет работать в современных CPU.
7️⃣Российские авторизованные сервисные центры столкнулись с нехваткой запчастей для смартфонов Xiaomi, в частности, экранов и батарей. Срок ремонта может затянуться на недели, а иногда и месяцы.
#ркс_дайджест
Жители города Лиски Воронежской области записали видеообращение к Путину с требованием отменить толерантность и аниме в школах.
Они так же требуют закрыть местный аниме-магазин, потому что в нём можно купить блокноты в стиле многократно запрещённого аниме «Тетрадь смерти» и вещи с ЛГБТ-символикой.
По иску сына создателя «Царьграда» суд арестовал имущество Amazon и Twitch на 3 млрд рублей
Началось всё с блокировки на Twitch аккаунта Likkrit, принадлежащего Малофееву-младшему. Аккаунт был заблокирован ещё в апреле 2022 года после попадания в санкционный список США.
Теперь же Арбитражный суд Москвы арестовал имущество Amazon и принадлежащей ей стриминговой платформы Twitch в качестве обеспечительной меры по иску о блокировке.
Малофеев-младший заявил, что «Twitch и Amazon чувствуют себя выше российского законодательства» и «произвольно нарушают контрактные обязательства»:
➡️ https://roskomsvoboda.org/post/amazon-twitch-3-mlrd/
Что обсуждает Рунет в четверг:
1️⃣Ночью в реестр запрещённых сайтов были внесены сайты «Новой газеты» и «Свободного пространства». При этом до сих пор остаётся неясным, какое ведомство стало инициатором блокировки и на каком основании.
2️⃣На «Госуслугах» появилась функция подачи жалобы на задержки выплат мобилизованным. Подать жалобу могут мобилизованные, добровольцы, военнослужащие по контракту и члены их семей.
3️⃣В России заморозили проект «Восток» по созданию отечественной образовательной платформы для школ. Ранее разработку одобрил президент, а запуститься она должна была ещё к 1 сентября 2022 года.
4️⃣Переход петербургского аэропорта «Пулково» на отечественное ПО обойдется в 1,4 млрд руб. Ещё 1,5 млрд руб потребуется на усиление авиационной безопасности, а совокупные дополнительные расходы в связи могут обойтись в 23 млрд, посчитали в аэропорту.
5️⃣В Роскомнадзоре заявили, что не получали уведомлений от интернет-провайдера "Дом.ру" об утечке данных. Вчера появилась информация, что в открытом доступе оказались данные 4 млн клиентов.
6️⃣США и ФБР обвинили иранских хакеров в установке ПО для компрометации учётных данных пользователей и майнинга криптовалют в «одном из федеральных агентств США».
#ркс_дайджест
Приглашаем юристов на пятидневный интенсив по киберправу!
На следующей неделе в Москве стартует новый поток школы киберправа, где лучшие юристы в сфере цифровых прав поделятся своим опытом в делах, связанных с интернетом:
▫️налогообложение и интернет-реклама; ▫️интеллектуальные права в интернете; ▫️приватность и защита персональных данных;
▫️особенности работы с большими данными и регулирование ИИ и др.
Большая часть интенсива посвящена практическим заданиям и разбору ситуаций на конкретных кейсах!
Успейте подать заявку! Количество мест ограничено.
➡️ https://cyberlaw.center
Платёжный сервис Payoneer заявил о прекращении работы в России
Пользователи сервиса получили письма, где сообщалось, что с 16 декабря 2022 года Payoneer больше не сможет предоставлять свои услуги для россиян. В компании уточнили, что это связано с операционными ограничениями. Все аккаунты россиян будут закрыты до 16 декабря этого года.
В начале 2021 года сайт Payoneer был заблокирован в России по требованию Генпрокуратуры.
Сервис имел большую популярность у фрилансеров для получения вознаграждения за удаленную работу, а также для переводов денег за границу и для вывода средств с Patreon в Россию.
Импортозамещение софта, блокировка ЛГБТ-пропаганды и другие новости среды:
1️⃣IT-системы почти всех крупных российских компаний уязвимы для хакерской атаки. Об этом говорят результаты исследования, проведенного Positive Technologies. В 90% случаев злоумышленник мог бы получить доступ к конфиденциальной информации, в том числе к коммерческой тайне.
2️⃣Российские разработчики софта для телекомпаний рассчитывают получить 829 млн руб. из бюджета на импортозамещение. Сейчас же зарубежное ПО используется на 90% каналов.
3️⃣Власти Туркменистана преследуют граждан за VPN. Полиция проводит рейды в домах и местах работы тех, кого заподозрили в использовании VPN.
4️⃣Ассоциация «Интернет-видео» (объединяет крупнейшие онлайн-кинотеатры – Ivi, Start, Okko и др.) предложила внести ЛГБТ-пропаганду в перечень оснований для блокировки онлайн-ресурсов Роскомнадзором. Однако соавтор законопроекта о запрете ЛГБТ-пропаганды депутат Александр Хинштейн уже успел внести такую поправку.
5️⃣Глава ФБР считает, что китайская соцсеть TikTok представляет угрозу нацбезопасности США. Он убежден, что существует риск того, что правительство КНР может использовать приложение для обмена видео в целях влияния на пользователей или контроля их гаджета.
6️⃣«Кинопоиск» будет измерять популярность сериалов. Компания представила новый алгоритм, который будет высчитывать степень популярности сериалов в телеэфире и в интернете, в том числе на онлайн-кинотеатрах.
#ркс_дайджест
Похоже, у Генпрокуратуры есть специальное решение о блокировке помощи ВСУ
На основании решения, принятого ещё в марте текущего года, Генеральная прокуратура запретила 17 сайтов (большинство по «маске», т.е. — со всеми доменами и поддоменами) и отдельных ссылок, где каким-либо образом была выражена поддержка вооружённым силам Украины, а также призыв помогать им.
Последнее такое внесение — пресс-релиз украинской юридической компании First Legal, специализирующейся на оказании услуг в сфере налогообложения и юриспруденции. В нём сообщается о создании компанией благотворительного фонда помощи украинской армии, где также выложены соответствующие реквизиты.
Вместе с First Legal этим решением блокируются такие известные украинские волонтёрские проекты как «Крылья Феникса», «Армия SOS», благотворительный фонд шоумена и политика Сергея Притулы и др.
#РКС_блокировки
Новости вторника:
1️⃣Google выплатит $391,5 млн для урегулирования иска о нарушении конфиденциальности пользователей, который подали генпрокуроры 40 штатов США. По мнению истцов, компания собирала данные о местоположении пользователей даже после их отказа.
2️⃣В Москве же суд обязал Google разблокировать YouTube-каналы телекомпании «Звезда» и выплачивать неустойку по 100 тысяч рублей до момента разблокировки. При этом еженедельно сумма будет увеличиваться в два раза до достижения размера в 1 млрд рублей.
3️⃣Магазин приложений RuStore станет обязательным для предустановки на ввозимые в Россию смартфоны и планшеты на Android. Требование начнёт действовать с 2023 года.
4️⃣Российские брокеры в лице Национальной ассоциации участников фондового рынка (НАУФОР) попросили не включать их системы информационной защиты и безопасности в список объектов критической инфраструктуры. Они объяснили это тем, что компании не имеют ресурсов для масштабного перехода на отечественный софт.
5️⃣Принятие законопроектов, предполагающих упрощение доступа операторов связи к инфраструктуре многоквартирных домов и к муниципальным объектам, отложили на 2023 год. Причина – сложности в согласовании.
#ркс_дайджест
ФСО: невозможно привлечь к ответственности за размещение фейков до 23:23 по МСК 4 марта
Адвокат Мария Янкина, защищающая журналиста Андрея Новашова от обвинения в распространении фейков о Вооруженных силах, получила ответ на свой адвокатский запрос из
Федеральной службы охраны. Именно это ведомство отвечает за технические моменты публикации нормативных актов.
Вопрос о допустимости уголовного преследования за посты, опубликованные 4 марта 2022 года, возникли в ходе расследования нескольких дел по ст.207.3 УК.
🗓 Хронология появления статьи 207.3 в Уголовном кодексе 4 марта 2022 года (время московское):
🕞 15:25 — проголосовал Совет Федерации
🕙 22:28 — ТАСС сообщило о подписании закона президентом
🕚 23:23 — закон официально опубликован на сайте regulation.gov.ru (в часовом поясе Новосибирска было уже 02:23 часа 5 марта)
Нескольким обвиняемым в военных фейках вменяют возникновение умысла на создание фейка еще до того, как закон был принят, одобрен, подписан и опубликован.
Так, журналистам Андрею Новашову из Кузбасса и Ирине Толмачевой из Новосибирска вменяются в вину публикации, размещенные ранее опубликования закона, по которому им предъявлены обвинения.
Главреду хакасского издания «Новый Фокус» Михаилу Афанасьеву следствие также предъявило преступный умысел, возникший еще 24 февраля, когда о появлении статьи 207.3 в УК не шло и речи.
Что обсуждает Рунет в понедельник:
1️⃣На «Авито» продолжает расти число объявлений о предоставлении услуг переноса или установки на смартфоны приложений банков, удаленных из App Store. Для пользователей Android подобные услуги предлагают в том числе ритейлеры: они устанавливают клиентам отечественные магазины приложений NashStore и RuStore.
2️⃣На сайте госзакупок появился тендер на предоставление интернет-услуг с защитой от угроз типа DDoS—атак на 2023-2024 для госорганов Башкирии. Начальная цена контракта – 7,8 млн руб.
3️⃣Российская киберспортивная команда Outsiders выиграла чемпионат мира по CS:GO. Турнир этого года проходил в Рио-де-Жанейро с 31 октября по 13 ноября, победители получили $500 тыс.
4️⃣К ноябрю 2022 года Минцифры потратило на национальный проект «Цифровая экономика» меньше половины заложенных в федеральном бюджете средств (81,9 млрд рублей из предусмотренных бюджетом 193,9 млрд рублей).
5️⃣Разработчики поисковика для Apple вернулись на работу в Google. Речь идёт о разработчиках, основавших в 2015 году компанию Laserlike, которую впоследствии купила Apple для ускорения разработки поисковой системы Apple Search.
#ркс_дайджест
Также в Сеть слили список прав и свобод, который должен будет остаться к 2023 году.
#когданибудьиэтозаблокируют #роскомзадор