サイバー薬がサイバーセキュリティを植え付けた方法

画像








ニュースのピーク時ではない日曜日に、情報セキュリティ界の比較的有名なグループIB会社のCEOであるイリヤ・サチコフは、Facebookページにいくつかのスクリーンショットを投稿し、控えめに署名しました。 sue =) "。



そして月曜日に、約50の主要なメディアおよび通信社がこれについて書き、彼はRunetについて活発に議論しました。



それで、いやらしいサイバー防衛会社のトップを怒らせたのは何ですか? そして、なぜこれがそんなに話題になったのでしょうか?



そもそも、イリヤ・サチコフは、当時のロステレコムが少なくとも1か月間、英語のインターネットリソースgroup-ib.comをブロックしていたことを突然発見しました。



画像








むしろ、その時点でGroup-IBの誰もそのようなリソースがどれくらいの期間ブロックされているのかを疑いませんでしたが、この認識は後にRosKomSvoboda が何が起こったのかを分析したときに発表されました。サイバーセキュリティWebサイトが直接配置されています。



禁止サイトの登録に適切なエントリを作成する決定は、10月中旬に2回行われました。これは、麻薬取引に関する情報を見つけたdrugspace.infoポータルのドメインとページのブロックに関連しています。



そして、私たちが知っているように、昨年秋に導入された「サイトのブラックリスト」139-に関する法律は、監督当局によって禁止されているページとドメインだけでなく、対応するネットワークアドレスも登録することができます。 これは、いわゆるIPブロッキングを実行するオペレーターが、同じネットワークアドレスにある数万の他の立派なサイトへのアクセスの制限下にあるときに使用するものです。



画像








Rostelecomは、レジストリから同様の別の抽出物を受け取ったため、IPアドレス全体へのアクセスを制限しました。 さて、もう一度、同じIPでハングする、多かれ少なかれ有名なポータルに出くわしました。



そのような場合は、次の2つの場合に大きくなります。

1)よく知られている、または政府機関と提携している会社/ポータル/人は、このようなロステレコムロックの下に置かれます。

2)この方法でブロックされたインターネットリソースの所有者が訴えます。



画像






レポート 「ブロックの兆候のある年:ブラックリストから請願へ、そしてその先へ」から)



最初のケースでは、そのようなケースはもはや珍しくありません。たとえば、カスペルスキーのリソースの1つ、Tina KandelakiのWebサイト、Mir Tesenソーシャルネットワーク、BloggerおよびWordpress.comブログプラットフォーム、多くの電子図書館、および多くのリソースがこのようなロックに陥りました。 Googleもこの種のブロックなどに悩まされていました。



訴訟に関しては、現時点で最も反響を呼んでいるが、これはウラジミール・ハリトノフを出版する電子書籍のリソースの所有者による、彼のポータルwww.digital-books.ruにアクセスする権利の主張である。 現在、欧州人権裁判所に苦情が準備されています。 モスクワ市裁判所は、政府機関を支持し、その後、本件の控訴を却下しました。



この場合、ポイント1はポイント2と一致しました。サークルで知られているGroup-IB企業は多くの州のイニシアチブをサポートしているだけでなく、いやらしい「Safe Internet League」(「黒人自身」の扇動者および伝道者)に無関心ではありませんサイトリスト」)、最近、同じLBIが後援する「Safe Runet」カテゴリで「Runet Award」を受賞しました。また、この背景を背景に、法執行によるブロックの慣行を訴えました。



ファンタズマゴリアとグロテスク!



引用:

「サチコフ氏は、訪問者がこのサイトを違法行為と関連付けることができると考えており、会社に生じた損害を300万〜500万ドルと見積もっています。

ザチコフ氏は、損害賠償の方法論をこの金額まで正確に説明していません。彼は、訴訟の相手が誰であるかを正確に説明する準備ができていません-RostelecomまたはRoskomnadzorですが、事件は現在の法律の欠陥を示していると考えています 「技術的には、誠実な企業がその行動に苦しむことがないように、法律を修正する必要があります。 サイトをブロックすることは会社の評判に悪影響を及ぼしたため、訴えることにしました。 同時に、このブロックの主な理由として機能したリソースは、単にIPアドレスを変更しただけで機能します。
RBCとのインタビューから毎日



Twitterで会社の代表者とRostelecomの間で興味深い会話が行われました。

スクイーズ:

Izvestia :Group-IB Webサイトのロックを解除するために、RostelecomはIPアドレスを変更することを推奨しました

Group-IB :麻薬の売人にIPを変更させる

Rostelecom :登録eais.rkn.gov.ruのIP、連邦薬物管理サービスとRoskomnadzorの決定に対して、確立された方法で上訴することができます。

「Group-IB」 :訴訟により、21世紀にRostelecomがURLでリソースをブロックするようになります

Rostelecom :全国のDPIの予算の実施についての提案を聞く準備ができています。



画像




(2012年のRostelecomの財務パフォーマンス、 ソース



現時点では、Roskomnadzorが突然、禁じられたリソースdrugspace.infoがロールオーバーしたために長い間別のIPアドレスに移行し、不正なIPをレジストリから除外し、それに応じてブロックしないようにオペレーターに許可を与えたという事実で終わりました。彼。



状況はさらに深刻になりつつあります:RostelecomはIPアドレスをブロックしましたが、そのIPアドレスには禁止されたリソースはありませんでした。



禁じられたものではありません!



さまざまな主題の441の立派なドメインのみ(ポータルwww.yougetsignal.comでのチェックの結果による)



画像








興味深い発見:



1) 「高度な技術を使用したサイバー犯罪と詐欺の防止と調査で世界をリードする企業の1つ」と位置付けられている企業は、いわゆる 「共有IPホスティング」と、明らかにこの情報セキュリティ会社が所有していない他のドメイン。

2)レジストリは手動モードでのみ動作し続け、「サイトのブラックリスト」からの抽出のみが自動的に送信され、「非常にホット」になったときにのみ不正なブロックに対する制御と反応が発生します。

3) IPアドレスをブロックする慣行は、禁止されたドメインの移行後も継続されます。特定されたケースは最初のものとはほど遠いものです。

4)政府機関によるインターネットリソースへのアクセスを制限する慣行および「ブラックリスト」の導入に関して積極的に発言した同社は、自らが妨害に直面し、訴訟を起こす用意ができています。

5) 「Group-IB」のブロックの間接的な理由として機能するポータル「DrugSpace」が再び利用可能になり、教区民の目を楽しませています。 ちなみに、サイトのコンテンツを注意深く理解すると、それは麻薬中毒者間のコミュニケーションに過ぎず、麻薬を販売するためのフォーラムではなく、彼らのルールは、とりわけ、「禁じられています:麻薬の宣伝、界面活性剤の販売/購入の試み」です。



一言で言えば、何らかの形で財政的に苦しんでいる人、評判の高い人、さらには他の人が活発な活動を表している、4番目-レジスタの充填とメンテナンスを監視しない、5番目-顧客とその義務を気にしないなど



インターネットリソースの超法規的ブロックに関する法律の実施中に述べられたように、このすべてが子供のセキュリティに影響を与えることはありません。

しかし、私たちは皆、新しいカテゴリの禁止情報を課したいと考えています。そのような法案はすでに下院に提出されており、翼で待っています。

不条理は続き、増加するだけです。



しかし、会社自体が言葉を拒否し、政府の廊下での協議の後、トピックを輝かせない限り、訴訟がどのように展開するかを見てみましょう。



ポータルNAG.ru 」の資料によると



All Articles