Что нового?
Пикник ТВ

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Интернет-пиратство, хакерство.

Киберполиция Украины пресекла незаконную трансляцию пяти телеканалов

Украинская киберполиция совместно с сотрудниками Главного следственного управления национальной полиции пресекла незаконную трансляцию пяти украинских телеканалов в Киевской и Винницкой областях, сообщает пресс-служба ведомства.

Правоохранители выяснили, что злоумышленники в течение трех лет предлагали жителям республики услуги по подключению интернета и кабельного телевидения. При этом в ТВ-пакетах присутствовали пять украинских телеканалов, на ретрансляцию которых провайдер не имел права.

Сотрудники полиции провели обыски в офисе провайдера и по месту проживания злоумышленников. Правоохранители изъяли оборудование для ретрансляции и документы. Изъятое имущество было отправлено на экспертизу.

На данный момент следственные действия продолжаются, по факту незаконной ретрансляции каналов открыто уголовное производство. По предварительной оценке, сумма ущерба, причиненного правообладателям, составляет около 1 млн гривен ($35 тыс.). Фигурантам дела грозит до 6 лет лишения свободы.

Стоит отметить, в середине июня отдел киберполиции Полтавской области проверил информацию о незаконной ретрансляции телеканалов холдинга "Медиа Группа Украина". В результате проверки были выявлены факты незаконного распространения каналов. Возбуждено уголовное дело.
 
Хакеры стали чаще атаковать производственные предприятия во время пандемии

Количество кибератак и взломов сетей производственных компаний увеличилось на 11% по сравнению с 2019 годом.
В первые шесть месяцев 2020 года, когда большая часть мира ввела карантинные меры из-за пандемии коронавирусной инфекции (COVID-19), а сотрудники компаний и фирм перешли на удаленный режим работы, киберпреступники и хакеры стали чаще взламывать компьютерные сети производственных, технологических и телекоммуникационных предприятий.

По данным специалистов компаний CrowdStrike, жертвами злоумышленников стали компании в 27 различных отраслях, что почти вдвое превышает данный показатель за весь 2019 год. Как отметили эксперты количество атак и взломов сетей производственных компаний увеличилось на 11% по сравнению с 2019 годом.

Атаки на производственные компании в основном затрагивали бизнес-системы или сети фронт-офиса, а не компьютеры, задействованные в системах управления производством. Как предполагают специалисты, преступники выбрали своей целью отрасли, которые уже были уязвимы из-за крупномасштабных сбоев в их глобальной цепочке поставок материалов. Компании, испытывающие проблемы с получением материалов, в глазах преступников были «более склонны платить выкуп, чтобы предотвратить дальнейшие нарушения».

Увеличение числа атак, вероятно, также было вызвано внезапным переходом к удаленной работе и «ускоренным созданием новой инфраструктуры многими компаниями», что, возможно, привело к эксплуатации большего количества уязвимостей.

Хакерские группировки, действующие в интересах иностранных правительств, чаще всего атаковали компании в сферах сельского хозяйства, здравоохранения, СМИ, технологий и телекоммуникаций.

Например, в одном случае поддерживаемая правительством Северной Кореи группировка Labyrinth Chollima атаковала неназванную сельскохозяйственную компанию, отправив одному из ее сотрудников поддельное предложение о работе. Документ Microsoft Word, прикрепленный к письму, содержал вредоносный код, который позволял хакерам копировать файлы в сети клиента.

Иранская хакерская группировка Tracer Kitten использовала специально разработанный бэкдор для взлома телекоммуникационной компании, работающей на территории Европы, на Ближнего Востока и Африки.

Наиболее распространенными инструментами тестирования на проникновение, которые преступники использовали в течение первых шести месяцев 2020 года, были:
Mimikatz;

1)Cobalt Strike;

2)PowerShell Empire;

3)PowerSploit;

4)Meterpreter;

5)LaZagne;

6)SharpHound;

7)Powerkatz;

8)PowerCat;

9)Rubeus.
 
Семейной паре из Канады грозит тюремный срок за IPTV-пиратство
Управление Канадской королевской конной полиции (RCMP) в провинции Новая Шотландия выдвинула обвинение двоим подозреваемым в пиратстве. Обвинение было выдвинуто семейной паре Томех в рамках проведения Операции Hotwire – федерального расследования фактов пиратского распространения телевизионных программ, защищённых законами о защите авторских прав. Об этом пишет издание Canadian Broadcasting Corporation.В июне 2019 года Федеральное управление по расследованию тяжких и организованных преступлений (FSOC) при полиции Новой Шотландии начало расследование по факту жалобы, поданной оператором услуг связи. В жалобе говорилось, что некое частное лицо транслирует большие объёмы телевизионных программ, распространяемых компанией, через IPTV с целью получения прибыли. Телекоммуникационная компания подала жалобу после того, как провела длительное внутреннее расследование по данному вопросу.

14 августа 2019 года FSOC RCMP Новой Шотландии при поддержке экспертов из Канадского управления по вопросам инноваций, науки и экономического развития произвело обыск в доме на улице Шор-Драйв в Бедфорде. В ходе обыска следователи изъяли электронное оборудование и финансовые документы. 35-летний мужчина из Бедфорда был арестован в своём доме без особых происшествий. Позднее мужчина был освобождён из-под стражи.

13 августа 2020 года FSOC RCMP Новой Шотландии передало в суд документы, касающиеся обвинений, выдвинутых против двух лиц, проживающих в Бедфорде. А 3 сентября были выданы запретный и специальный ордеры на обыск. 9 сентября был наложен арест на 14 объектов недвижимости, в том числе – на два дома и 12 земельных участков, а также на два автомобиля.

В проведении расследования, продолжавшегося на протяжении 15 месяцев, участвовали федеральные партнёры RCMP, в том числе Группа управления судебным учётом (FAMG) и Канадский центр анализа финансовых операций и отчётов (FINTRAC).

RCMP FSOC Новой Шотландии выдвинул 25 обвинений, связанных с нарушением авторских прав, против следующих лиц (обвинение было предъявлено 1 сентября):

36-летний Риад Томех из Бедфорда обвиняется в:

Хранении устройства для получения доступа к телекоммуникационным сетям или услугам.
Отмывании доходов, полученных в результате преступной деятельности.
Владении имуществом, полученным преступным путём.
Распространении материалов, защищённых авторским правом – Закон об авторском праве.
Повторной передаче зашифрованного сигнала программ – Закон о радиосвязи.
Декодировании зашифрованного сигнала программ – Закон о радиосвязи.
33-летняя Кайла Томех (жена Риада) из Бедфорда обвиняется в:

Отмывании доходов, полученных в результате преступной деятельности.
Владении имуществом, полученным преступным путём.
Трём компаниям, которыми управляла данная семейная пара, также было предъявлено 44 обвинения, в том числе – по факту хранения устройств для получения доступа к телекоммуникационным сетям или услугам, отмывания доходов, полученных в результате ведения преступной деятельности, и владения имуществом, полученным преступным путём, а также обвинения, выдвинутые в соответствии с Законом об авторском праве и Законом о радиосвязи.

Нарушение канадского Закона об авторском праве является федеральным правонарушением. Максимальное наказание по данному преступлению – тюремное заключение на срок до пяти лет, штраф в размере 1 миллиона канадских долларов (0.64 миллиона евро) или и то, и другое.
 
Хакеры стали больше зарабатывать за участие в программах bug bounty

Участие в программах bug bounty является стабильным источником дохода для некоторых специалистов.
Плата исследователям безопасности за поиск уязвимостей в программном обеспечении или сервисах становится все более распространенным явлением. Программы «bug bounty» позволяют специалистам получать деньги за обнаружение проблем, в то время как организации получают выгоду от возможности усилить свою безопасность.

Американская компания HackerOne, запускающая программы вознаграждения за обнаружение уязвимостей для организаций, включая Министерство обороны США и Google, опубликовала новые данные о количестве уязвимостей, обнаруженных хакерами, и о суммах вознаграждений. На сегодняшний день зарегистрировано более 181 тыс. уязвимостей, а участникам программ выплачено в общей сложности более $100 млн.

За последний год исследователям безопасности по всему миру было присуждено вознаграждение на сумму более $44,75 млн, что на 86% больше, чем в прошлом году. Средняя сумма вознаграждения за обнаружение критических уязвимостей увеличилась до $3650, что на 8% больше, чем в прошлом году, тогда как средняя сумма, выплачиваемая за уязвимость, составляет $979. Сообщения о критических уязвимостях составляют около 8% всех отчетов, а отчеты об опасных проблемах — 21%.

Как сообщили эксперты, «участие в программах вознаграждения за обнаружение уязвимостей остается постоянным и стабильным источником дохода» для некоторых зарегистрированных специалистов. Каждый пятый участник признал, что поиск уязвимостей — единственный источник дохода.

Пандемия коронавирусной инфекции (COVID-19) привела к всплеску злонамеренных атак на организации, но она также вызвала увеличение числа хакеров, стремящихся помочь найти и исправить уязвимости. Таким образом, количество регистраций новых участников программ bug bounty увеличилось на 59% за несколько месяцев после начала пандемии, а количество сообщений об обнаруженных уязвимостях увеличилось на 28%.
 
«Письма счастья»: британская полиция начала рассылать письма-предупреждения подписчикам пиратских видеосервисов

Тысячам британцев, пользующихся услугами нелегальных стриминговых платформ, направлены письма с предупреждениями от полиции.

Полиция Норфолка и Саффолка (Восточная Англия, Великобритания) делает беспрецедентный шаг, рассылая специальные уведомления пользователям интернета, которые подозреваются в том, что являются подписчиками нелегальной ТВ-платформы GE Hosting. Об этом говорится в пресс-релизе антипиратской организации FACT.Управление полиции по вопросам кибербезопасности, разведки и борьбы с организованной преступностью предупреждает, что любой, кто проигнорирует письмо, рискует оказаться объектом расследования со стороны правоохранительных органов и получить тюремное заключение сроком до пяти лет и/или штраф, а также запись о судимости.

Считается, что такие уведомления стали первыми в своём роде, при этом сообщается, что британская полиция планирует и в дальнейшем мониторить поведение подписчиков.

Кирон Шарп, занимающий должность исполнительного директор FACT – британской организации, которая занимается защитой интеллектуальной собственности – сказал: «Это чрезвычайно важный шаг полиции, который мы полностью поддерживаем. Эта рассылка даёт по-настоящему чёткий сигнал всем тем, кто способствует этой незаконной деятельности, а также тем, кто предпочитает потреблять контент таким способом: пользователи нелегальных услуг несут ответственность за свои действия, и они будут преследоваться по закону. Это должно стать тревожным звоночком для людей, использующих нелегальные стриминговые службы. Ведь никто не хочет, чтобы к ним в дверь стучалась полиция».

Предполагается, что полиция получила в своё распоряжение список подписчиков нелегальной услуги после предъявления ордера в начале этого года.

30 июня полицейские после обыска, проведенного в районе Холлсли в Саффолке, арестовали 24-летнего мужчину, который подозревается в осуществлении незаконной потоковой трансляции премиальных телеканалов и других материалов, защищённых авторским правом.

Услугами платформы, до момента её закрытия сотрудниками полиции, пользовались по некоторым данным десятки тысяч подписчиков.

24-летний мужчина был доставлен в Следственный центр полиции Мартлшема для проведения допроса, после чего он был освобождён на время следствия в ожидании дальнейших действий дознания.

Мистер Шарп добавил: «Использование нелегальных потоковых платформ является серьёзным преступлением, и, оплачивая такие услуги, потребители отдают свои деньги напрямую преступникам. Это не серая зона. Пиратство является незаконной деятельностью, и вы рискуете подвергнуться судебному преследованию и осуждению за уголовное преступление».

«Законодательство Украины не содержит прямых норм для привлечения к ответственности пользователей нелегальных сервисов. Однако, если пользователь производит оплату за услуги такого сервиса, полиция может трактовать такие действия как финансирование пиратства (статья 176 УК Украины). Этот путь сложно будет реализовать в Украине. Мы уверены, что принцип follow the money на данный момент является одним из наиболее эффективных способов борьбы с пиратством. Пиратство – это нелегальный бизнес, а бизнес – это, прежде всего, про деньги. Если существенно снизить денежный поток, такой «бизнес» перестанет быть рентабельным и закроется сам. Речь идёт о различных способах уменьшения денежного потока нелегального сервиса, которые мы используем в рамках правового поля Украины, в частности, блокировка банковских транзакций на уровне банков, платежных систем и снижение потока доходов от рекламы», – комментирует ситуацию в Великобритании директор украинской антипиратской инициативы «Чистое небо» Вячеслав Миенко.
 
Хакеры взломали федеральное агентство США

Злоумышленники смогли похитить данные из сети одного из американских федеральных агентств.
Неизвестные киберпреступники получили доступ к сетям одного из федеральных агентств США и похитили данные. Об этом в четверг, 24 сентября, сообщило Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA). Какое агентство стало жертвой хакеров, когда произошла атака и кто за ней стоит, CISA не уточнило.

Согласно отчету CISA, злоумышленники осуществили атаку по нескольким векторам, в том числе с использованием скомпрометированных учетных данных пользователей Microsoft Office 365, администраторов домена и пользователей Pulse Secure VPN. Авторизовавшись в Microsoft Office 365, они просматривали и скачивали вложения в электронных письмах, где в строке «Тема» было указано «Intranet access» и «VPN passwords».

Злоумышленники искали эти файлы, хотя уже и так имели привилегированный доступ к сети федерального агентства. Скорее всего, они пытались найти дополнительные сегменты сети, которые можно было бы атаковать. Злоумышленникам таже удалось получить доступ к локальной Active Directory, где они изменили настройки и изучили структуру внутренней сети.

Для получения быстрого доступа к сети агентства киберпреступники установили SSH-туннель и обратный прокси SOCKS, а также подключили к ней подконтрольный им жесткий диск в качестве локально установленного удаленного ресурса. Это позволило им с легкостью перемещаться по сети, не оставляя следов для аналитиков.

Кроме того, злоумышленники создали в сети собственную локальную учетную запись. Проанализировав данные судебной экспертизы, CISA пришло к выводу, что хакеры использовали ее для просмотра локальной сети, выполнения команд PowerShell и сбора важных файлов в ZIP-архивы. Установленное злоумышленниками вредоносное ПО смогло обойти антивирусную защиту агентства, и избежать попадания в карантин.
 
НАКАЗАНИЯ ДЛЯ ПОТРЕБИТЕЛЕЙ ПИРАТСКОГО КОНТЕНТА: ЗА И ПРОТИВ
В порыве борьбы с распространением пиратского видеоконтента в Сети время от времени возникает идея наказывать физлиц — его конечных потребителей. В РФ ответственность для них не предусмотрена, хотя в некоторых странах она введена, а соответствующие наказания иногда принимают массовый характер. «Телеспутник» выяснил, почему шансы повторить зарубежную практику у нас в стране невелики.
УДАРИТЬ ЕВРО ПО НАРУШИТЕЛЯМ
Российская система борьбы с нелегальным контентом в интернете основана, по сути, на том же ключевом принципе, что и в большинстве европейских стран, — блокировке регулятором пиратских ресурсов по требованию правообладателя. Однако между отечественной и зарубежной антипиратской практикой есть существенное отличие. У нас включение ответственности для граждан, скачивающих фильмы и сериалы с торрентов или просматривающих их на нелегальных сайтах, только вяло обсуждается, тогда как в отдельных западных странах предусмотренное законом наказание для физлиц может быть весьма жестким. Впрочем, дискуссия о действенности штрафов, лишения права пользоваться интернетом или даже тюремного срока для потребителей «пиратки» остается открытой: в нескольких странах есть примеры смягчения жестких норм, поскольку они были признаны неэффективными.

Генеральный директор ассоциации «Интернет-видео» Алексей Бырдин в разговоре с «Теле-Спутником» признал, что законодательство о наказании пользователей пиратского видео в ряде стран «приносит свои плоды»: оно выступает в качестве фактора, который предостерегает пользователей от потребления такого контента.

Считается, что самая обширная практика наказания физлиц, нарушающих законодательство об авторском праве, в Германии. По данным компании в сфере информационной безопасности Eset, соответствующий германский закон — UrhG — регламентирует наказания не за потребление как таковое, а за распространение музыки, фильмов и ПО. В данном случае UrhG приравнивает скачивание с торрента такого контента к распространению, поскольку пользователь может передавать их дальше, в отличие, например, от просмотра сериала на пиратском ресурсе, когда контент не тиражируется и не распространяется.

В Германии за время действия UrhG сложился отлаженный механизм его применения: юридические компании в интересах правообладателей получают у провайдеров информацию о случаях скачивания с торрентов и выставляют нарушителям требования о компенсации ущерба. В Eset уточняют, что компенсация — досудебная стадия урегулирования нарушения, повестка в суд приходит пользователю торрента, а если он не заплатит штраф, то первое скачивание обойдется в 155 евро, последующие — в 1000 евро. Эти суммы были снижены после 2013 года — до этого UrhG предусматривал наказания в размере 300—1200 евро за каждый случай. Здесь нельзя говорить о снижении наказания из-за его неэффективности — наоборот, взимание компенсаций было поставлено на поток, и, снизив размер взысканий, законодатель, по сути, исходил из желания снизить финансовые потери нарушителей.

А вот во Франции в том же 2013 году действовавший с 2009-го антипиратский закон Hadopi был отменен. Изначально он предусматривал отключение потребителя пиратского контента от интернета после трех предупреждений по решению суда. Однако Конституционный совет Франции назвал пользование интернетом одним из базовых прав гражданина, поэтому национальное Министерство культуры в июле 2013 года объявило, что интернет нарушителям блокировать не будут, а введут штрафы: за первое нарушение придется заплатить 60 евро. За время действия Hadopi более 2 млн человек получили первое предупреждение после случаев потребления «пиратки», второе — 186 тыс. Суд лишил доступа в Сеть злостного нарушителя лишь однажды, да и то на 15 дней.

Еще одна европейская страна, где на законных основаниях потребителя пиратского видео могут оштрафовать, — Финляндия. В отличие от Германии и Франции, где штрафы выписываются «на автомате» сотнями тысяч и поэтому не становятся чем-то из ряда выходящим, финские власти штрафуют нарушителей, скорее, показательно, поскольку эти случаи редки и попадают в новостные ленты. Так, в ноябре 2016 года финское издание Yle сообщило о крупном наказании жителя страны, который скачал и незаконно распространил эпизод сериала «Черные паруса» (Black Sails). Юридическая фирма Hedman Partners, представлявшая правообладателя, подала на нарушителя в суд, правда, СМИ не уточняли, что ему ставилось в вину — скачивание или распространение. Установив личность пользователя по IP, юристы потребовали сначала заплатить компенсацию в размере 600 евро. Финн отказался, после судебного разбирательства стороны согласились на мировую, но теперь компенсация составляла уже 12,4 тыс. евро. Адвокат Hedman Partners Йони Хатанмаа пояснил тогда, что подобные случаи в его практике случаются, но нарушители охотнее идут на досудебную компенсацию, так как доведение дела до суда резко повышает размер штрафа.

РУССКИЕ СВОИХ НЕ ШТРАФУЮТ
В ходе «антипиратской» сессии Петербургского международного экономического форума — 2019 (ПМЭФ) продюсер, глава киностудии «СТВ», председатель правления АПКиТ Сергей Сельянов в присутствии Александра Жарова, возглавлявшего тогда Роскомнадзор, поднял вопрос о введении наказаний для потребителей пиратского контента. Поддержав отечественную систему борьбы с онлайн-пиратством (блокировки, зачистка поисковой выдачи и рекламы казино и букмекеров, закрытие нелегальных CDN), Сергей Сельянов предложил дать регулятору два года на доведение результативности этих мер до максимума. А если по истечении этого срока пиратский контент не исчезнет из массового обихода, продюсер потребовал «направить острие удара на потребителя, пользователя», уточнив, что власти и индустрия долго отказывались от подобных радикальных мер по социальным и электоральным причинам, но дальше терпеть уже нельзя.

Фото: Shutterstock
В тот же день, комментируя слова главы АПКиТ на полях ПМЭФ, Александр Жаров сказал, что власти предложенные меры не обсуждают. «Сейчас вопрос о введении штрафов на повестке дня не стоит. Я надеюсь, что в отрасли найдут способ понизить трафик и забрать деньги у пиратов для того, чтобы это стало для них неинтересным, и не штрафовать пользователей», — подчеркнул глава Роскомнадзора.

В том же ключе высказался в ноябре 2019 года и занимавший тогда пост министра культуры Владимир Мединский во время встречи президента РФ Владимира Путина с выпускниками ВГИКа, сказав, что, по его мнению, страна морально не готова к штрафам для пользователей за потребление пиратского контента. Президент поддержал главу Минкультуры, назвав его позицию абсолютно правильной.

Правда, ранее мнение ведомства было иным — в 2016 году сообщалось, что Минкультуры прорабатывает введение механизма штрафов для потребителей «пиратки» по образцу германской системы. Тогда заместитель главы Министерства связи и массовых коммуникаций (Минцифры) Алексей Волин говорил, что ведомство инициативы Минкультуры не поддерживает, объясняя это тем, что пользователь «не умеет различать легальный и нелегальный контент в Сети». В 2017 году глава Минцифры Николай Никифоров заявлял о «несправедливости» штрафов за скачивание «пиратки», а замглавы Минэкономразвития Олег Фомичев настаивал, что такие штрафы «неадминистрируемы и невозможны».

На этом можно было бы поставить точку, однако, как показывает общение «Теле-Спутника» с представителями медиаиндустрии, в том числе легальных видеосервисов, введение наказаний за потребление пиратского контента одобряют многие из них, хотя и признают, что на практике этот вопрос пока не стоит.

«Еду я за рулем. Превышаю скорость. Бац, через пять минут падает эсэмэска “Вам штраф 500 рублей”. Но я же не знал, что превысил скорость. Тем не менее после двух таких штрафов я, наверное, больше превышать не буду. Представим ситуацию, что при превышении скорости мне приходит эсэмэска “Вам начислен штраф 500 рублей, но так как вы нарушили в первый раз, мы штраф не возьмем”. Если примерно такая же эсэмэска будет падать при использовании пиратского контента, это будет работающей схемой», — объяснял «Теле-Спутнику» генеральный директор «Megogo Россия» Виктор Чеканов на полях Международного стратегического форума по интеллектуальной собственности IPQuorum. В то же время глава видеосервиса оговорился, что пока «не призывает к тому, чтобы в России это было».

Как отмечает генеральный директор телеканала BigAsia Александр Лебедев, в основе борьбы с пиратством должны лежать технические решения, которые помогают реализовать морально-нравственный принцип «не воруй». «Технический контроль и должен обеспечивать выполнение этих принципов. Что касается экономических методов контроля за соблюдением морально-нравственных принципов, то вся история человечества говорит, что только экономические методы без поддержки других инструментов (технических — прим. ред.) ни разу проблему не решили», — пояснил Александр Лебедев.

В основе борьбы с пиратством должны лежать технические решения, которые помогают реализовать морально-нравственный принцип «не воруй»

По мнению заместителя руководителя департамента инновационной защиты бренда и интеллектуальной собственности компании Group-IB Дмитрия Тюнькина, в России будет непросто вводить меры наказания за потребление «пиратки», прежде всего из-за технологических причин. «Штрафы — это, конечно, хорошо. Например, при нарушении правил дорожного движения штрафы стимулируют думать в следующий раз. Если штраф повысить до 3 тысяч, то это заставит не думать, а поставить машину в гараж. Но это весьма тонкая история. В той же Германии можно отследить пользователя и впаять ему штраф — там они, правда, большие и их получают даже владельцы ресторанов, отелей, если из их сети было осуществлено скачивание нелегального контента. Но здесь вопрос упирается в технологию. К сожалению или к счастью, Россия впереди планеты всей по скорости мобильного интернета, по продажам смарт-устройств и их доступности. У нас продолжают активно пользоваться торрентами, но аудитория, которая потребляет видеоконтент в онлайне, в целом у нас очень большая. Выявление конкретного пользователя, зашедшего на сайт “Пиратка-бесплатно.ру”, чтобы посмотреть на нем фильм, — не самая простая история. Более того, выявлять таких нарушителей массово на постоянной основе еще сложнее. Я бы даже сказал, что это на самом деле невозможно», — признался Дмитрий Тюнькин.

НЕОСОЗНАННОЕ ПИРАТСТВО
Объясняя позицию легальных видеосервисов, Алексей Бырдин отметил, что Россия еще не находится на той стадии борьбы с пиратством, чтобы перекладывать эту проблему на пользователя. «Введение наказаний для потребителей было бы непопулярной мерой в буквальном смысле слова и вызвало бы чрезвычайный общественный резонанс. У нас сейчас довольно большое число людей, возможно, сами того не осознавая, вовлечено в потребление пиратского контента. Легальный рынок растет хорошими темпами, хотя и не покрывает все 100% медиапотребления. Меры, продвигаемые отраслью, — антипиратский закон на смену меморандуму, блокировка сайтов с контентом за рекламу азартных игр и так далее — принесут свои плоды, и пиратское потребление сократится. Когда мы поймем, что доля наших сограждан, потребляющих пиратский контент, сократилась до статистически незначимой величины, мы увидим, есть ли смысл в дальнейшей борьбе (с наказаниями для потребителей — прим. ред.), то есть рынок достаточно свободно себя чувствует, чтобы реинвестировать деньги в производство контента, в технологическое развитие, или нужно сделать последний шаг и окончательно “закупорить” антипиратскую историю. Думаю, что мы все-таки выберем первый вариант», — сообщил Алексей Бырдин.

Он добавил, что стимулировать сокращение пиратского потребления будет и рост культуры потребления, и его перевод в управляемые экосистемы, такие как смарт ТВ или мобильные платформы. «На легальное потребление работает и лень пользователя: проще нажать одну кнопку в меню смарт ТВ, чем экспериментировать с флешками и торрентами. У нас очень хорошие перспективы легализации потребления медиаконтента, и, надеюсь, к штрафам или другим мерам ответственности для пользователя нам не придется прибегать», — обосновал позицию индустрии глава ассоциации «Интернет-видео».
 
Хакеры взломали чип T2, обеспечивающий безопасность современных компьютеров Mac
Пока что свежая версия джейлбрейка находится в бета-версии, но её уже может скачать любой желающий

Разработчик популярного джейлбрейка checkra1n объявил о том, что новая версия утилиты с индексом 0.11.0 позволяет взломать чип безопасности T2, использующийся во всех современных компьютерах Mac. Об этом сообщил портал Yalu Jailbreak.

На данный момент checkra1n 0.11.0 находится в бета-версии. Пользователи могут столкнуться с некоторыми проблемами — по окончанию взлома чипа Т2 компьютер нужно перезагрузить, но после этого macOS блокирует USB-порты и связь. Несмотря на бета-тест, любой желающий может скачать эту версию джейлбрейка macOS с официального сайта checkra1n.

Apple T2 — однокристалльная система на чипе, построенная на базе A10 Fusion (чипсет из iPhone 7). В неё встроен криптографический ARM-сопроцессор Secure Enclave, работающий на собственной операционной системе bridgeOS. Чип Т2 контролирует множество функций, среди которых шифрование информации во внутренней памяти компьютера «на лету», проверка подлинности операционной системы и запускаемого на ней программного обеспечения, защита биометрических данных пользователя при работе со сканером отпечатков пальцев Touch ID, регулировка работы систем охлаждения, контроллера управления системой и прочего.

Взлом чипа T2 откроет пользователям множество возможностей: это касается не только кастомизации тач-бара (сенсорной панели управления над клавиатурой некоторых MacBook), но и, что более важно для многих, позволит заменять оригинальные компоненты компьютера неоригинальными (ведь именно Т2 проверяет подлинность деталей). Правда, в таком случае пользователи должны будут пойти на осознанный риск, ведь уровень безопасности Mac существенно снизится.
 
В России вступил в силу закон о блокировке приложений с пиратским контентом


С сегодняшнего дня, 1 октября, в России вступает в силу закон о блокировке мобильных приложений с пиратским контентом. Закон позволяет Роскомнадзору блокировать приложение, если незаконный контент не будет с него удален, передает Прайм.

Согласно данным, получив жалобу от правообладателя, Роскомнадзор в течение трех дней находит и связывается с владельцем ресурса, на котором расположено приложение с пиратским контентом. Владелец получает электронное уведомление о нарушении авторских прав.

После этого у владельца магазина приложений есть один день, чтоб поинформировать о нарушении владельца приложения. Последний, в свою очередь, также в течение одного дня должен ограничить доступ к объектам авторских прав.

Если этого не происходит, владелец ресурса обязуется ограничить доступ к приложению с пиратским контентом. Если владелец ресурса этого не сделал, операторам связи направляются сведения для принятия мер по ограничению доступа к приложению.
 
Хакеры взломали IT-системы правительства Азербайджана

Последняя кампания началась через несколько дней после того, как президент Азербайджана призвал к мобилизации войск.

Исследователи безопасности из подразделения Talos компании Cisco сообщили о вредоносной кампании, в рамках которой хакеры тайно взломали IT-сети правительства Азербайджана и получили доступ к дипломатическим паспортам некоторых официальных лиц.

Кибершпионаж часто совпадает с активизацией военных действий. Через несколько дней после того, как президент Азербайджана призвал к мобилизации солдат запаса, хакеры использовали в качестве приманки поддельный правительственный документ на ту же тему в ходе своих атак. Вредоносный код, внедренный в документ, способен похищать данные со взломанного компьютера и предоставить хакерам постоянный доступ к устройству.

Эксперты обнаружили шпионскую группировку в апреле нынешнего года. Вредоносное ПО преступников получило название PoetRAT, поскольку код был переполнен литературными отсылками. Раньше злоумышленники упоминали Уильяма Шекспира, но в последних обновлениях кода есть намеки на русского писателя Федора Достоевского.

В предыдущих кампаниях вредоносный документ загружал интерпретатор Python и вредонос PoetRAT, который использовал pyminifier для обфускации скрипта Python и предотвращения обнаружения на основе строковых правил или правил YARA.

Теперь новая версия вредоноса создает ZIP-файл на целевой системе и выполняет сценарий Lua в этом архиве. Архив содержит полезную нагрузку Lua и luajit (интерпретатор Lua для Windows). Скрипт загружает и выполняет дополнительную полезную нагрузку.

Специалисты Talos не сообщили, кто несет ответственность за кибератаки и сколько правительственных чиновников Азербайджана пострадало. Они назвали данную деятельность «шпионажем с последствиями для национальной безопасности», осуществляемую группировкой, «проявляющей особый интерес к различным правительственным ведомствам Азербайджана».
 
Хакеры выставили на продажу доступ к видеозаписям с 50 тыс. домашних камер

Выборка объемом 700 МБ, содержащая около 4 тыс. видеороликов и фотографий, доступна бесплатно.
Хакерская группировка выставила на продажу доступ к более чем 50 тыс. взломанных домашних камер видеонаблюдения, включая видеозаписи.

Как сообщило информагентство AsiaOne, группировка, насчитывающая более 1 тыс. участников по всему миру, использует платформу обмена сообщениями Discord для рекламы своих товаров.

Злоумышленники предлагают доступ к видеозаписям с камер за единовременную абонентскую плату в размере $150 и утверждают, что уже продали более 3 ТБ клипов. Выборка объемом 700 МБ, содержащая около 4 тыс. видеороликов и фотографий, доступна бесплатно.

Это не первый случай, когда пользователи домашних камер видеонаблюдения становятся жертвами утечек данных. Например, в декабре прошлого года учетные данные для авторизации тысяч владельцев камер Amazon Ring, а также 3672 электронных адреса, пароли, информация о часовых поясах и названия, присвоенные конкретным камерам Ring (например, «парадная дверь» или «кухня») были опубликованы в интернете.
 
Хакерская группировка CPY взломала сразу четыре известные игры, включая Death Stranding и ремейк Mafia
Сегодня, 16 октября, на улице хакеров праздник. Группировка CPY, которая долгое время отсутствовала, вернулась к прежней деятельности и взломала сразу четыре известные игры. Все они были оснащены DRM-защитой Denuvo. Судя по всему, хакеры теперь знают, как обходить последние версии упомянутого программного обеспечения.По сведениям портала CrackWacth, жертвами CPY стали Death Stranding, недавний ремейк Mafia, стратегия Total War Saga: Troy и футбольный симулятор eFootball PES 2021. Все они уже появились на пиратских ресурсах. А ведь в Mafia: Definitive Edition использовалась одна из последних версий Denuvo. Получается, в будущем CPY сможет взламывать и другие свежие игры. Правда, многие старые релизы пока ещё не пали под натиском хакеров. К таковым, например, относятся Red Dead Redemption 2 и Anno 1800, требующие аутентификации в цифровых сервисах Rockstar и Ubisoft соответственно. В комментариях на CrackWatch пользователи уже давно просят взломать эти проекты.


Параллельно с CPY свою деятельность ведёт новый хакер под псевдонимом Empress. Недавно он пообещал одолеть защиту популярного файтинга Mortal Kombat 11.
 
По решению суда: нидерландских провайдеров обязали заблокировать прокси и зеркала The Pirate Bay
Нидерландских провайдеров услуг доступа в интернет в очередной раз обязали заблокировать доступ к печально известному торрент-порталу The Pirate Bay.

Новый вердикт предписывает местным интернет-провайдерам Ziggo, KPN и XS4ALL блокировать доступ пользователей к торрент-сайту, а также его прокси и зеркалам, – сообщает издание TorrentFreak.Такой вердикт издаётся не впервые. По сути, это решение отсылает нас к длящимся уже 10 лет судебным баталиям между интернет-провайдерами и антипиратской группой BREIN.

В 2010 году группа BREIN подала в суд на компанию Ziggo, потребовав от интернет-провайдера ограничить доступ к сайту The Pirate Bay. Несмотря на то, что интернет-провайдер предпринял максимум усилий для того, чтобы требование о блокировке было отменено, суд в конечном итоге встал на сторону BREIN, вынудив всех местных интернет-провайдеров закрыть для всех абонентов доступ к The Pirate Bay.
Однако, вскоре после оглашения судебного вердикта компании Ziggo, KPN и XS4ALL сняли блокаду с прокси-серверов и зеркал Pirate Bay, поскольку окончательный судебный запрет касался исключительно основного домена. Впрочем, для BREIN этого оказалось недостаточно.

Антипиратская группа вновь обратилась в суд, на этот раз потребовав повторной блокировки прокси-серверов и зеркал, которые, по её утверждению, копировали оригинальный Pirate Bay и, таким образом, расширили незаконное распространение материалов, защищённых авторским правом. Суд согласился с данным требованием.
Результатом такого судебного решения должно стать введение динамической блокады портала The Pirate Bay, что даёт группе BREIN возможность добавлять новые домены в список прокси и зеркал Pirate Bay. Отказ от следования обновлённому списку в течение 10 дней приведёт к штрафу в размере 10 000 евро за каждое нарушение при максимальном штрафе до 100 000 евро.

Помимо этого, провайдеры также должны покрыть расходы на судебное разбирательство, которые установлены в размере 15 000 евро для каждой стороны. Такое решение, определённо, ставит интернет-компании в рискованное положение, оставляя им мало места для манёвра.

На самом деле, Нидерланды – далеко не единственная страна, в которой заблокирован доступ к упомянутой выше торрент-платформе. Тем не менее, пользователи годами умудряются обходить ограничения, используя VPN и недавно обновлённые прокси-сайты. Новое постановление, безусловно, станет досадным неудобством для интернет-провайдеров, однако оно вряд ли способно существенно изменить общую картину вещей, – сообщает The Next Web.

«Скорость реакции пиратов в части изменения технических решений всегда была и будет значительно выше, чем их преследование в суде или изменение законодательства. Эффективная борьба с пиратством предполагает одновременное и системное использование различных инструментов. В действиях правообладателя требуется настойчивость и уверенность в положительном результате, а также партнерство с экспертами в этих вопросах. Именно это и демонстрирует описанный кейс.

Не менее важно объединение игроков В2В рынка, которые готовы сознательно и по доброй воле помогать достижению общей цели, поскольку пиратство наносит вред не только правообладателям, а и провайдерам, которые вынуждены бороться в неравных условиях на рынке за своего абонента. Сложнее, когда приходится бороться в суде с потенциальными партнерами, но нет ничего не достижимого», – говорит Вячеслав Миенко, руководитель Инициативы «Чистое небо».
 
Мошенники активно регистрируют сайты для проведения кампании с фальшивыми распродажами

Стало известно о массовой регистрации в Рунете доменных имён с названиями популярных брендов. Для этого используется структура, серверы которой располагаются в Белизе. Предполагается, что эти сайты могут принадлежать киберпреступникам, которые готовятся к запуску масштабной кампании с фальшивыми распродажами. Об этом сообщило издание «Коммерсантъ» со ссылкой на данные специалистов, работающих в сфере информационной безопасности.
65.jpg

В сообщении говорится о массовой регистрации доменных имён популярных брендов с окончанием «-off», например, tele2-off.ru, detskiy-mir-off.ru или citilink-off.ru. Только за 20 октября сервис обнаружения угроз Ethic зафиксировал появление 192 подобных доменов. По данным компании Infosecurity a Softline Company, все подозрительные доменные имена оформляются через одного и того же регистратора и привязываются к серверам, которые расположены на технических площадях компании Ispiria в государстве Белиз. Источник отмечает, что эта компания нередко используется хакерами для хостинга вредоносных сайтов и организации фишинговых атак. Специалисты считают, что в скором времени владельцы новых доменных имён начнут их монетизировать. Сайты могут использоваться для накрутки сетевого трафика, организации фишинговых рассылок или же запуска полноценных фишинговых площадок.

Специалисты компании «СёрчИнформ» также зафиксировали появление около 200 подобных доменов в зоне .ru, начиная с 20 сентября. Новые имена имеют отношение к разнородным брендам, в том числе мебельным компаниям, ювелирным салонам, магазинам одежды и др. Всё это косвенно указывает на то, что регистрация адресов вряд ли проводится в рамках какой-то легитимной акции. На это также указывает и то, что домены регистрируются на частное лицо.

Примечательно, что осуществить быструю блокировку мошеннических сайтов удаётся далеко не всегда. В ряде случаев отсутствует техническая возможность блокировки из-за того, что серверы хостинг-провайдера базируются в стране, где блокировка сайтов не осуществляется, как, например, в Белизе. В этом случае доступ к сайту может блокироваться только на стороне операторов связи.
 
ВО ФРАНЦИИ ИСЛАМИСТЫ АТАКОВАЛИ ДЕСЯТКИ САЙТОВ
Поводом для атак стали высказывания Макрона об убийстве учителя Самюэля Пати.
В ночь на 27 октября десятки французских сайтов подверглись хакерским атакам со стороны исламистов. На сайтах появились восхваления ислама и изображения президента Макрона в виде свиньи, пишет DW со ссылкой на AFP.

Так, на десятках сайтов пенсионных объединений, районных управ и бизнес-компаний во Франции можно было наблюдать лозунги, призывающие к победе ислама и пророка Мохаммеда и смерти Франции. Как пишет источник, французских экспертов по кибербезопасности предупредили о волне кибернападений, в воскресенье.

Поводом для атак стали высказывания Макрона об убийстве 47-летнего учителя Самюэля Пати, показавшего на уроке карикатуры на пророка. Макрон назвал погибшего преподавателя «тихим героем», убитым «трусами», поскольку он «воплощал собой республику». «Самюэль Пати был убит, потому что исламисты желают забрать у нас будущее и знают, что это не получится сделать с такими тихими героями, как он», — подчеркнул президент.
 
Хакеры усилили натиск на российские банки

Российские банки в последнее время фиксируют рост числа фишинговых атак на электронную почту своих сотрудников, пишет РИА Новости. Как отметили в кредитных организациях, темы вредоносных писем пока не имеют отношения к нарастающей в стране второй волне пандемии коронавируса.
sm.1.750.jpg

«Это связано с общими тенденциями в мире информационных технологий. Однозначно сказать, что вторая волна коронавируса является причиной повышения, — нельзя», — сообщил РИА Новости директор департамента информационной безопасности банка «ФК Открытие» Илья Сулоев.

Директор департамента информационной безопасности «Росбанка» Михаил Иванов тоже сообщил о росте числа фишинговых атака на банк и его клиентов, отметив, что их тематика пока не связана с темой коронавируса. «Мы считаем, что число фишинговых атак с тематикой второй волны коронавируса вырастет в случае внедрения жестких ограничительных мер», — подчеркнул он.

По словам управляющего директора «Абсолют банка» Олега Кусерова, в этом году отмечен всплеск активности по фишингу, который совпал с первой волной пандемии коронавируса. «Количество писем от мошенников увеличилось примерно в два раза, и спада мы пока не наблюдаем», — говорит он.

Как сообщают эксперты, в подавляющем большинстве случаев злоумышленники рассчитывают незаконно обогатиться через вирусные заражения корпоративной инфраструктуры, несанкционированный доступ к системам банка, компрометацию данных сотрудников и клиентов, а также их кражу.
 
В Николаеве Киберполиция выкрыла мужчину, предоставлявшего незаконный доступ к телеканалам

Жителю Николаева грозит до двух лет лишения свободы за незаконное предоставление доступа к телеканалам. Мужчина настраивал клиентское оборудование для просмотра каналов без разрешения правообладателей, сообщается на сайте главного управления Нациполиции в Николаевской области.

Согласно данным, Киберполиция установила личность мужчины, который предоставлял платные услуги по доступу к телеканалам без согласия правообладателей. 40-летний житель Николаева за отдельную плату настраивал оборудование своих клиентов на получение доступа к просмотру платных телеканалов по технологии OTT.

Правоохранители провелит обыск по месту жительства фигуранта и обнаружили доказательства его причастности к правонарушению. Сейчас полицейские подсчитывают сумму ущерба от деятельности пирата, а также устанавливают личности его клиентов. Известно, что услугами мужчины воспользовались более 50 человек.

На данный момент решается вопрос касательно объявления пирату подозрения в криминальном правонарушении. Мужчине грозит до двух лет лишения свободы.
 


Компания «Крок» обнаружила новую схему мошенничества с использованием видеосервиса Zoom, жертвами которой становятся русскоязычные пользователи. Мошенники используют уже отработанные методы, рассылая фишинговые письма с официальной почты сервиса.

При этом новая схема все же отличается некоторыми нововведениями. В письме содержится не только ссылка на фишинговый сайт с розыгрышем призов, но и кнопка для перехода на официальный сайт Zoom. Когда жертва мошенников кликает по ссылке, то последние получают доступ к аккаунту в Zoom, а значит и возможность назначать встречи от имени жертвы и использовать ее видеозаписи, пишет «Коммерсант».

Использовать официальный почтовый адрес Zoom мошенникам позволяет особенность сервиса. При регистрации в Zoom каждый новый пользователь должен указать свою имя и фамилию. Для этого предусмотрены два поля, в каждое из которых можно внести 64 символа. Этим пользуются мошенники, которые вставляют в поля свой текст. После регистрации пользователь может пригласить в сервис до десяти новых юзеров. Письма им приходят с официального аккаунта Zoom — [email protected].

По данным экспертов, злоумышленники при рассылке сообщений стали применять автоматические сервисы, которые генерируют новые профили в Zoom и рассылают письма по адресам из базы данных. Жертвами таких рассылок становятся до 20% пользователей.

Ранее мошенническую схему с использованием Zoom выявила компания Group-IB. Под видом получения денежной компенсации «в связи с COVID-2019» или за подписку на сервис пользователей заманивают на мошеннические сайты, где похищают деньги и данные банковских карт.
 
Полиция выявила кардшаринговую пиратскую телесеть, базирующуюся на территории Германии

В ходе совместной поисковой операции, проведенной в нескольких федеральных землях Германии киберполиции и судебным органам удалось нанести серьёзный удар по кардшарингу на общенациональном уровне. Об этом пишет Broadband TV News.

В ходе расследований, проведенных Комиссариатом по киберпреступлениям Инспекции уголовной полиции Байройта, в поле зрения полиции и Генеральной прокуратуры попали 37-летний мужчина из Верхней Франконии и его 35-летний брат. Братьев обвиняют в том, что на протяжении нескольких лет они незаконно распространяли декодированные нелегальным путём карты доступа к услугам платного телевидения среди большого числа пользователей. Упомянутые карты предоставлялись за определённую плату.

Ранним утром 21 октября сотрудники полиции выдали в пяти землях Германии 18 ордеров на обыск от имени Центрального управления по борьбе с киберпреступностью в Баварии. При проведении данной акции тесно сотрудничали следователи из Баварии, Гессена, Северного Рейна-Вестфалии, Нижней Саксонии и Саксонии-Анхальт.

Почти 100 сотрудников полиции, участвовавших в операции, обнаружили множество улик: в частности, ими было изъято большое количество приёмников, компьютеров, жёстких дисков и других носителей информации. В настоящее время следователи предполагают, что киберпреступники предоставили возможность нелегального доступа к услугам платного ТВ нескольким сотням своих клиентов на территории в Германии и других странах Европы.

Генеральная прокуратура в Бамберге в настоящее время проводит расследования в отношении нескольких подозреваемых в осуществлении на территории пяти федеральных земель действий, имеющих признаки коммерческого компьютерного мошенничества и несанкционированного вмешательства в коммерческие системы технической защиты. Закон предусматривает за такие действия наказание в виде лишения свободы на срок от шести месяцев до десяти лет за каждый случай.

Общий ущерб, причинённый операторам услуг платного телевидения, является значительным и оценивается в семизначных суммах в евро. Ожидается, что в отношении клиентов кардшаринговой сети будут начаты дополнительные расследования.

Вячеслав Миенко, руководитель Инициативы «Чистое небо», комментирует: «Борьба с пиратством остается ключевой задачей защиты прав интеллектуальной собственности во всем мире. 18 ордеров на обыск, почти 100 сотрудников полиции и 5 земель Германии вовлечены в операцию – стоит обратить внимание на организацию процесса по выявлению преступника, так как, независимо от региона или уровня преступления, правоохранительные органы относятся к каждому подобному делу с одинаково высоким уровнем реагирования. В Украине на данный момент ведется следствие в отношении 266 фигурантов уголовных дел, которые были инициированы участниками и партнерами Инициативы «Чистое небо», а за последние три года вынесено 39 судебных приговоров в сфере интеллектуальной собственности. Это хорошие показатели и мы надеемся, что к борьбе с пиратством будут присоединяться и другие правообладатели».
 
НА ЗАКАРПАТЬЕ РАЗОБЛАЧИЛИ ГРУППУ ПИРАТОВ
Своим клиентам они обеспечивали незаконную ретрансляцию каналов StarLightMedia.
На Закарпатье полиция разоблачила группу киберпиратов, которые незаконно перепрошивали мультимедийную технику, чтобы предоставить доступ к просмотру каналов StarLightMedia. Об этом сообщает пресс-служба компании.

Правоохранители установили, что четверо жителей Закарпатской области перепрошивали smart-телевизоры и android-приставки с созданием play-листов телевизионных каналов, в которые входили, в том числе, каналы группы StarLightMedia. Свои услуги мужчины оказывали за определенную ежемесячную плату.

Правоохранители провели обыски у фигурантов, обнаружили и изъяли компьютерную технику, мобильные телефоны, smart-телевизоры, android-приставки, которые использовались в незаконной деятельности. Следователи Ужгородского отдела полиции открыли уголовное производство по части 2 статьи 361 Уголовного кодекса Украины (незаконное вмешательство в работу электронно-вычислительных машин (компьютеров), систем и компьютерных сетей).

«Для StarLightMedia одним из приоритетных направлений является защита авторских прав. Мы уверены, что без их соблюдения невозможно построить креативную экономику в Украине. В этом случае мы пытались донести злоумышленникам, что они нарушают закон и нужно прекратить незаконную деятельность, но это не помогло. После чего StarLightMedia обратилась в правоохранительные органы, которым мы очень благодарны за быструю реакцию и профессиональную работу. Сейчас мы ждем проведения экспертиз и передачи дела в суд», — отметил Николай Фаенгольд, директор дивизиона PayTV & Digital StarLightMedia.
 
Назад
Сверху