Як кібербезопаснікам підкинули кібернаркотікі

У неділю, зовсім не в піковий для новин час, Ілля Сачков, гендиректор досить відомої в колах інфобезопасніков компанії "Group-IB" на своїй сторінці в Facebook опублікував пару скріншотів і скромно їх підписав: "відмінно! подаємо в суд =)".

А вже в понеділок про це написали півсотні провідних ЗМІ та інформаційних агенств, і жваво обговорював Рунет.

Так що ж так обурило топа одіозною кіберзащітной компанії? І чому це стало такою гарячою темою?

Почнемо з того, що Ілля Сачков раптово дізнався, що Ростелеком на той момент вже як мінімум місяць блокує їх англомовний інтернет-ресурс www.group-ib.com :

Вірніше, на той момент ніхто з "Group-IB" не підозрював - скільки по часу знаходиться їх ресурс під таким блокуванням, це усвідомлення прийшло пізніше, коли " РосКомСвобода "Представила аналіз того, що сталося, в ході якого спливло 2 рішення Держнаркоконтролю за блокування IP-адреси, на якому і розташований безпосередньо сайт кібербезопасніков.

Рішення щодо внесення відповідного запису до Реєстру заборонених сайтів було прийнято двічі - ще в середині жовтня і стосувалося блокування домену та сторінок порталу drugspace.info, на якому ФСКН знайшла інформацію щодо поширення наркотиків.

А як ми знаємо, закон про "чорні списки сайтів" 139-ФЗ, впроваджений восени минулого року, дозволяє вносити до реєстру не тільки сторінки і домени, які заборонені наглядовими відомствами, але і відповідні мережеві адреси. Чим і користуються ті оператори, які здійснюють так звану IP-блокування, при якій підпадають під обмеження доступу до десятків тисяч інших добропорядних сайтів, розташованих на тому ж мережевому адресу.

Ростелеком, отримавши чергову подібну виписку з реєстру, обмежив доступ до всього IP-адресою. Ну і в черговий раз нарвався на більш-менш відомий портал, який висів на тому ж IP.

Гучними такі випадки стають в двох випадках:

  1. потрапляє під таку ростелекомовскую блокування широковідома або афільована з держструктурами компанія / портал / особу;
  2. власник заблокованого таким чином інтернет-ресурсу подає в суд.

потрапляє під таку ростелекомовскую блокування широковідома або афільована з держструктурами компанія / портал / особу;   власник заблокованого таким чином інтернет-ресурсу подає в суд

За першим варіантом такі випадки вже не рідкість, наприклад, під таке блокування потрапляв один з ресурсів "Лабораторії Касперського" +, сайт Тіни Канделакі, соціальна мережа "Світ тісний", блог-платформи Blogger і Wordpress.com, багато електронні бібліотеки, ряд ресурсів Google також страждали від такого виду блокування і т.д.

Щодо судових процесів - на даний момент самий резонансний - це відстоювання власником ресурсу електронного книговидання Володимиром Харитоновим права на доступ до свого порталу www.digital-books.ru , Який також піддавався блокування по IP-адресою "за компанію". На даний момент готується скарга в "Європейський суд з прав людини", тому що Мосміськсуд встав на сторону наших держорганів і згодом відхилив і апеляцію у справі.

І ось в даному випадку п.1 збігся з п.2: мало того, що компанія "Group-IB", відома в своїх колах, підтримує багато державних починання, небайдужа до одіозної "Лізі безпечного інтернету" (призвідницею і євангелістом самих "чорних списків сайтів "), отримала днями" Премію Рунета "в категорії" Безпечний Рунет ", що спонсорується все тієї ж ЛБІ, так ще і намірилася на цьому тлі все-таки судиться з правозастосовча практика блокування, під яку самі потрапили.

Фантасмагорія і гротеск!

Цитата:

"Г-н Сачков вважає, що відвідувачі могли асоціювати сайт з незаконною діяльністю, і оцінює збиток, завданий компанії, в 3-5 млн дол. Юристи вважають, що Group-IB може виграти справу.

Методику оцінки збитку саме в цю суму пан Сачков не пояснюється так само, як не готовий поки сказати, до кого саме буде позов - до "Ростелекому" або Роскомнадзор, але вважає, що інцидент показує недоробки чинного закону. «Технічно закон треба доопрацювати так, щоб від його дії не страждали чесні компанії. Ми вирішили подати в суд, тому що блокування сайту негативно відбилася на репутації компанії. При цьому ресурс, який послужив головною причиною цього блокування, просто поміняв IP-адреса і працює до цих пір »" (з інтерв'ю РБК daily )

цікаве спілкування розгорнулося між представниками компанії і Ростелекомом в твіттері. витримка:

"Известия": Для зняття блокування сайту компанії Group-IB, «Ростелеком» рекомендував змінити IP-адресу

"Group-IB": нехай наркоторговці змінюють IP

"Ростелеком": IP в реєстрі eais.rkn.gov.ru , Можете оскаржити рішення ФСКН і Роскомнадзора в установленому порядку

"Group-IB": судовий процес навчить Ростелеком в 21м столітті блокувати ресурси по url

"Ростелеком": Ми готові вислухати ваші пропозиції щодо бюджетного впровадження DPI в масштабах всієї країни.

(Фінансові показники Ростелеком за 2012 р,   джерело   )
(Фінансові показники "Ростелеком" за 2012 р, джерело )

На даний момент закінчилося все тим, що Роскомнадзор раптово дізнався, що заборонений ресурс drugspace.info через якого і закотився весь цей сир-бор вже давно мігрував на інший IP-адреса і виключив злощасний IP з реєстру і відповідно дав добро операторам не блокувати його.

Ситуація стає ще більш пікантною: Ростелекомом блокувався IP-адреса, на якому вже і не було забороненого ресурсу.

ЖОДНОГО забороненого!

Тільки 441 добропорядних доменів найрізноманітнішої тематики (по результату перевірки на порталі www.yougetsignal.com ):


Цікаві висновки:

  1. Компанія, яка позиціонує себе, як "одну з провідних міжнародних компаній щодо запобігання та розслідування кіберзлочинів і шахрайств з використанням високих технологій" розташовується на т.зв. "Shared IP hosting", разом з іншими доменами, явно не належать даній ІБ-компанії.
  2. Реєстр продовжує функціонувати тільки в ручному режимі, автоматом тільки розсилаються виписки з "чорних списків сайтів", а контроль і реакція на неправомірні блокування відбувається тільки коли стає вже "зовсім жарко".
  3. Триває практика блокування IP-адрес навіть після міграції заборонених доменів з них, виявлений випадок далеко не перший.
  4. Компанія, яка позитивно висловлювалася щодо практики обмеження доступу до інтернет-ресурсів з боку держорганів і впровадження "чорних списків", сама зіткнулася зі своєю блокуванням і готова подавати до суду на це.
  5. Портал "DrugSpace", який послужив непрямою причиною блокування "Group-IB" знову доступний і радує око своїх прихожан. До речі якщо уважно ознайомитися зі змістом сайту - то там йде просто спілкування наркозалежних, а не є форумом з продажу препаратів, та й в їх правилах записано, що в числі іншого "сторого заборонено: пропаганда наркотиків, будь-які спроби продати / купити ПАР".

Одним словом, одні, так чи інакше, постраждали матеріально, інші - репутаційно, треті - зображують бурхливу діяльність, четверті - не стежать за наповненням і змістом реєстру, п'яті - байдуже ставляться до своїх клієнтів і до своїх обов'язків і т.д.

Все, що завгодно, але тільки все це жодним чином не стосується захищеності наших дітей, як то було заявлено при впровадженні закону по позасудової блокування інтернет-ресурсів і під прикриттям чого це відбувається вже більше року.

Адже всім нам хочуть нав'язати нові категорії забороненої інформації, подібні законопроекти вже внесені в Держдуму і чекають своєї години.

Абсурд триває, і буде тільки збільшуватися.

Але, подивимося як буде розгортатися судовий процес, якщо тільки сама компанія не відмовиться від своїх слів і після консультацій у владних коридорах заграє тему.

Так що ж так обурило топа одіозною кіберзащітной компанії?
І чому це стало такою гарячою темою?

Дополнительная информация

rss
Карта