Архив

Американский Конгресс готовит закон по борьбе с

Члены комитета Палаты представителей США по энергетике и торговле единогласно утвердили законопроект, ограничивающий распространение программ скрытного удаленного доступа, сообщает Reuters.

Согласно положениям нового закона, создатели «бэкдор-утилит» должны будут предупреждать пользователей о том, что на их компьютеры устанавливается новое программное обеспечение. По словам председателя парламентского комитета Джо Бартона (Joe Barton), проект очень быстро будет одобрен Конгрессом и станет полноценным законом уже в этом году.

Закон позволит Федеральной комиссии по торговле взыскивать многомиллионные штрафы с тех, кто внедряет на чужие компьютеры программы для считывания данных с клавиатуры. Кроме того, американские законодатели потребовали, чтобы авторы «бэкдор-утилит» позволяли пользователям легко удалять их.

«Мы по-прежнему встречаем людей, которых лишили их собственных сайтов. Некоторые пользователи столкнулись с нарушением в работе браузеров или с тем, что их дети получили возможность смотреть недоступные для них материалы с помощью программ удаленного доступа», — рассказал один из конгрессменов.

Между тем, инициатива конгрессменов пока не нашла одобрения в Федеральной комиссии по торговле. Ее руководители заявили, что уже имеют юридическую базу для борьбы с подобными программами, а новый закон может стать серьезной проблемой для производителей легальных утилит удаленного администрирования.

Игорь Громов

Американский Конгресс готовит закон по борьбе с

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике