10.06.2025
За эксплуатацию грузопассажирского судна «Анатолий Чернеев» с неукомплектованным экипажем ГУП Камчатского края «Камчаттрансфлот» привлечено к административной ответственности.
За эксплуатацию грузопассажирского судна «Анатолий Чернеев» с
неукомплектованным экипажем ГУП Камчатского края «Камчаттрансфлот»
привлечено к административной ответственности.
Морское судно «Анатолий Чернеев» эксплуатируется ГУП
Камчатского края «Камчаттрансфлот» в целях перевозки пассажиров и грузов по
линии Петропавловск-Камчатский – Северо-Курильск.
Проверкой установлено, что в нарушение требований
Технического регламента о безопасности объектов морского транспорта,
утвержденного Постановлением Правительства Российской Федерации от
12.08.2010 №620, ГУП Камчатского края «Камчаттрансфлот» в марте 2025 года допустило эксплуатацию указанного судна с неукомплектованным экипажем – в отсутствие старшего помощника капитана судна.
При этом, вопреки положениям Общих правил стоянки
судов в морских портах Российской Федерации и на подходах к ним,
утвержденных приказом Минтранса России от 12.11.2021 № 395, капитан морского судна не исполнил обязанность по извещению капитана морского порта
Петропавловск-Камчатский об изменении членов состава экипажа судна.
В целях устранения допущенных нарушений требований законодательства,
Камчатским транспортным прокурором 03.04.2025 руководителю Предприятия
внесено представление, которое рассмотрено и удовлетворено, приняты меры к
устранению допущенных нарушений, причин и условий им способствовавшим, к
дисциплинарной ответственности в виде выговора
привлечены капитан и старший помощник капитана судна «Анатолий Чернеев».
Кроме того, по постановлениям транспортного прокурора
ГУП Камчатского края «Камчаттрансфлот» судами привлечено к административной
ответственности по ч. 1 ст. 14.43 и ч. 1 ст. 19.23 Кодекса Российской
Федерации об административных правонарушениях с назначением наказания в виде штрафа в общем размере 150 000 рублей.
Судебные постановления вступили в законную силу.
10.06.2025
О мерах по повышению защищенности информационной инфраструктуры
По результатам анализа сведений об угрозах безопасности информации
и деятельности хакерских группировок, проводимого специалистами ФСТЭК России
в условиях сложившейся обстановки, выявлены сведения о деятельности хакерских группировок и распространяемом ими вредоносном программном обеспечении.
В соответствии с подпунктом «е» пункта 1 Указа Президента
Российской Федерации от 1 мая 2022 г. № 250 «О дополнительных мерах
по обеспечению информационной безопасности Российской Федерации» направляем организационные и технические меры по повышению защищенности информационной инфраструктуры органа (организации), подлежащие реализации.
Хакерской группировкой Paper Werewolf, нацеленной на органы государственной власти и субъекты критической информационной инфраструктуры Российской Федерации, осуществляются фишинговые рассылки электронных писем
от лица ФСТЭК России. Во вложениях указанных писем прикреплен файл, замаскированный под легитимный документ. После запуска пользователем указанного файла осуществляется демонстрация письма ФСТЭК России, выполнение команд оболочки сценариев PowerShell и внедрение на целевую систему вредоносного программного обеспечения типа «загрузчик».
Для предотвращения реализации угроз безопасности информации, связанных
с деятельностью указанной хакерской группировки по фишинговым рассылкам, необходимо принять следующие меры защиты.
1.1. Производить проверку почтовых вложений с использованием средств антивирусной защиты:
для антивирусного средства Kaspersky Endpoint Security необходимо использовать функцию «Защита от почтовых угроз». Для того чтобы включить указанную функцию, необходимо перейти в настройки приложения и в разделе «Базовая защита» активировать функцию «Защита от почтовых угроз»;
для антивирусного средства Dr.Web Security Space необходимо использовать утилиту SpIDer Mail. Для того чтобы задействовать указанную утилиту, необходимо перейти в настройки приложения и в разделе «Компоненты защиты» выбрать
и активировать утилиту SpIDer Mail.
1.2. Проверять имя домена отправителя электронного письма в целях идентификации отправителя. Для этого необходимо обращать внимание
на наименование почтового адреса (домена), указанного после символа «@»,
и сопоставлять его с адресами (доменами) органов (организаций), с которыми осуществляется служебная переписка.
1.3. Организовать получение почтовых вложений только от известных отправителей. Для этого необходимо организовать ведение списков адресов электронной почты органов (организаций), с которыми осуществляется взаимодействие.
1.4. Не открывать и не загружать почтовые вложения писем с тематикой,
не относящейся к деятельности органа (организации).
1.5. Осуществлять работу с электронной почтой под учетными записями пользователей операционной системы с минимальными возможными привилегиями:
для операционных систем семейства Microsoft Windows ограничение привилегий можно осуществить через «Панель управления» — «Учетные записи пользователей» — «Управление учетными записями»;
для операционных систем семейства Linux возможно использование команд chmod, chown, chgrp для разграничения прав доступа к файлам и директориям
как отдельных пользователей, так и групп пользователей.
1.6 Ограничить возможность получения электронной почты с адреса postin@fstek[.]ru Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
barrelize[.]org;
tributetropic[.]org;
hxxps[:]//barrelize[.]org/playhouse/dustbins/folkish/generators/curling;
hxxps[:]//tributetropic[.]org/playhouse/dustbins/folkish/generators/curlings[.]dotm.
Обращаем внимание, что редактирование в активное состояние ссылок
на вредоносное программное обеспечение и серверы управления злоумышленников, приведенных в настоящем письме, а также переход по данным ссылкам не допускается, так как создает предпосылки к распространению вредоносного программного обеспечения.
1.7. Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256):
2318600c7bd150e8bf06b0301635598cc799ce2a9a60308027eb63a033f97ceb;
9641870ec560c0463d86f482cbd1cb6ea34c3db23d40ad80833cd59739cd33b6;
faf35266966ce5432b312d4120cafd95f1c6187db0f1f4b6d6c579c339d66f55;
19a848d4121b74b59438c3e0552e5f697180e1e2695f3e6adb353aed4915ca99;
1dcbf2774f505b45368ff0541da4117dce0e4763b85d9ccba20e7298b2425ec9;
580839bf75b910a2251f21f1cea006c6f1e84fcde03b696a7e8b163278042b80;
42c0e046e039029633683df8e192e6a0cb1621d387337d91e05339db8cffb94f;
677e4f461dca20c6e24efbefd47b115722b2eafbd2dc00718c08a393e687bd80;
ed41a4b1f989839a5ad97aaff30dbdf28aeb4fde6d3068a96cb83da27d298d5da.
Хакерской группировкой BO Team (Lifting Zmiy, Hoody Hyena), нацеленной
на органы государственной власти и субъекты критической информационной инфраструктуры Российской Федерации, осуществляются фишинговые рассылки электронных писем, во вложениях которых прикреплен файл с расширением «.pdf». После запуска пользователем указанного файла осуществляется внедрение на целевую систему вредоносного программного обеспечения типов «бэкдор» (DarkGate, BrockenDoor и Remcos) и «шифровальщик» (Babuk).
Для предотвращения реализации угроз безопасности информации, связанных
с деятельностью указанной хакерской группировки по фишинговым рассылкам, необходимо реализовать меры защиты, указанные в пунктах 1.1-1.5.
Кроме того, необходимо обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
invuln[.]xyz;
railradman[.]site;
dzeninfra[.]site;
dzeninfra[.]xyz;
sso[.]dzeninfra[.]site;
sso[.]dzeninfra[.]xyz;
wincertfm[.]store;
wmiadap[.]xyz;
wmiadap[.]sbs;
wmiadap[.]cfd;
194[.]190[.]152[.]251;
194[.]113[.]106[.]51;
193[.]124[.]33[.]172;
45[.]144[.]30[.]144;
193[.]124[.]33[.]184;
194[.]190[.]152[.]149;
194[.]87[.]252[.]221;
194[.]87[.]252[.]171.
Кроме того, необходимо осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий индикаторов компрометации, указанных в приложении
к настоящим рекомендациям.
Хакерской группировкой PhantomCore, нацеленной на органы государственной власти и субъекты критической информационной инфраструктуры
Российской Федерации, осуществляются фишинговые рассылки электронных писем
с тематикой «Документы на рассмотрение (повторно)». Во вложениях указанных писем прикреплен архив с наименованием «Документы_на_рассмотрение.zip», внутри которого содержатся файл-приманка с наименованием «Сопроводительное_письмо.pdf» и файл-ярлык с наименованием «Договор_23702_05_05_2025.pdf.lnk». После запуска пользователем указанного файла-ярлыка осуществляется демонстрация документа-приманки и внедрение на целевую систему вредоносного программного обеспечения типа «бэкдор» (PhantomeCore.GreqBackdoor v.2).
Для предотвращения реализации угроз безопасности информации, связанных
с деятельностью указанной хакерской группировки по фишинговым рассылкам, необходимо реализовать меры защиты, указанные в пунктах 1.1-1.5.
Кроме того, необходимо обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
supportsecure[.]ru;
supportsecurity[.]ru;
updatesioa[.]ru;
updatecanonical[.]ru;
rawgithubcontent[.]ru;
syncpulse[.]ru;
airgrupdate[.]ru;
mastersync[.]ru;
updateapi[.]ru;
195[.]133[.]32[.]194;
195[.]58[.]54[.]39;
update54[.]ru;
officesync[.]ru;
hxxp[:]//195[.]58[.]54[.]39[:]80/command;
hxxp[:]//195[.]58[.]54[.]39[:]80/init;
hxxp[:]//195[.]58[.]54[.]39[:]80/check;
hxxp[:]//195[.]58[.]54[.]39[:]80/connect.
Также необходимо осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256):
278f051832c4b2c95ba899d685478bd3430f74d21aea367377cc17788c3a5638;
656a47064ee26b49204412889e7f2ff4c98ebb8579e01cca84679ff31688e6ea;
31cc62a06720e0c20f03e0cb912bb92b20e5f339ae9c7280b235f63ac35eda9a;
9287fd8adc333469eabe655ccf13b78e1abb6e42c0cc6817ae66372fb126a683;
c34fb316e7b60cff25be9c86e5736b802b9e99b1ac29daa03b08c3435b6ada8c;
c67cf425d688bba6dbe00e6d86a501f6978664ff99c1811c7104f4a3f4b7e884.
Хакерской группировкой Vengeful Wolf, нацеленной на органы государственной власти и субъекты критической информационной инфраструктуры Российской Федерации, осуществляются фишинговые рассылки электронных писем
с тематикой «Акт сверки». Во вложениях указанных писем прикреплен архив
с наименованием «1.zip». Архив содержит файл-приманку с наименованием «Образец.rtf» и исполняемый файл с наименованием «Aкт cвepки взaимopacчeтoв
пo cocтoянию нa 28.05.2025 гoдa.scr». После запуска пользователем указанного исполняемого файла осуществляется внедрение на целевую систему вредоносного программного обеспечения типа «троян удаленного доступа» (Revenge RAT).
Для предотвращения реализации угроз безопасности информации, связанных
с деятельностью указанной хакерской группировки по фишинговым рассылкам, необходимо реализовать меры защиты, указанные в пунктах 1.1-1.5.
Кроме того, необходимо обеспечить на уровне сетевых средств защиты информации ограничение обращений к адресам, указанным в приложении к настоящим рекомендациям, используя схему доступа по «черным» или «белым» спискам.
Также необходимо осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий индикаторов компрометации, указанных в приложении к настоящим рекомендациям.
Хакерскими группировками, нацеленными на органы государственной власти и субъекты критической информационной инфраструктуры Российской Федерации, осуществляются фишинговые рассылки электронных писем, во вложениях которых прикреплен исполняемый файл с расширением «.msi». После запуска пользователем указанного исполняемого файла осуществляется внедрение на целевую систему вредоносного программного обеспечения типа «троян удаленного доступа».
Для предотвращения реализации угроз безопасности информации, связанных
с деятельностью указанных хакерских группировок по фишинговым рассылкам, необходимо реализовать меры защиты, указанные в пунктах 1.1-1.5.
Кроме того, необходимо обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
18[.]231[.]162[.]77;
107[.]174[.]231[.]26;
142[.]54[.]185[.]178;
54[.]207[.]88[.]51;
atual2025[.]com;
clientepj[.]com;
computadorpj[.]com;
financial-executive[.]com;
hamrah-tejarat[.]com;
nfe-fiscal[.]com;
ranchocentral[.]com;
servidor2025[.]com;
syarousi-search[.]com;
nf-eletronica[.]org;
relay[.]lombrelone[.]com;
webrelayapi[.]online;
hxxps[:]//github[.]com/contaaws20251.
Также необходимо осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий индикаторов компрометации, указанных в приложении
к настоящим рекомендациям.
Хакерской группировкой Cloud Werewolf, нацеленной на органы государственной власти и субъекты критической информационной инфраструктуры Российской Федерации, осуществляются фишинговые рассылки электронных писем, во вложениях которых прикреплен файл с наименованием «О восстановлении документов гражданину Беларуси.doc». После запуска пользователем указанного файла осуществляется выполнение вредоносного VBS-скрипта и внедрение на целевую систему вредоносного программного обеспечения типа «бэкдор» (VBShower, VBCloud и PowerShower).
Для предотвращения реализации угроз безопасности информации, связанных
с деятельностью указанной хакерской группировки по фишинговым рассылкам, необходимо реализовать меры защиты, указанные в пунктах 1.1-1.5.
Кроме того, необходимо обеспечить на уровне сетевых средств защиты информации ограничение обращений к адресу hxxps[:]//transferpolicy[.]org/?plugins_cherry-team-members/public/assets/css/font-awesome[.]min[.]css/preobviously, используя схему доступа по «черным» или «белым» спискам.
Также необходимо осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующего индикатора компрометации (sha256):
5e9b2f0121695f55d7de6a6e3385a68cab37cce8982de2ccd541e698e249166c.
Хакерской группировкой Stone Wolf, нацеленной на органы государственной власти и субъекты критической информационной инфраструктуры
Российской Федерации, осуществляются фишинговые рассылки электронных писем,
в тексте которых прикреплена ссылка на загрузку архива, содержащего исполняемый файл, замаскированный под легитимный PDF-документ. После запуска пользователем указанного файла осуществляется внедрение на целевую систему вредоносного программного обеспечения типа «бэкдор» (BrockenDoor).
Для предотвращения реализации угроз безопасности информации, связанных
с деятельностью указанной хакерской группировки по фишинговым рассылкам, необходимо реализовать меры защиты, указанные в пунктах 1.1-1.5.
Кроме того, необходимо обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
rzd-partner[.]pro;
rzd-partner[.]store;
194[.]190[.]153[.]198;
hxxps[:]//rzd-partner[.]store/RZD_Forum_28[.]05[.]rar;
hxxps[:]//rzd-partner[.]pro/RZD_Forum_28[.]05[.]rar;
hxxp[:]//194[.]190[.]153[.]198[:]7194/t.
Также необходимо осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256):
322d51d71780f700cfb3917741b4567f6ab88d8b854229c9bffab6f2ac6b2338;
6d69e302fcce1cf680e696e75de2623a2384b9871ec75ef13e9c2bc7c98f701a;
429b0362eeeebb0886f09beda98196c8247f2e2db50822ff62de773ef1fe8b0b;
63fb3d9e3d5820997a24ad240c617099bc27fe9b61247b8134cf6b6ffaac3527;
091bd6efb4cb2cdc546fb109079ac9214f3d6b6448cf3dcda3c7a31f1b2e30da;
7cb5488440f9ad666c4ae1aa50fae09ba9742514d52e3b2f4bac6ffb2e350091;
0b5fe6633ac65ae28a444d6d91532e0c605c184ebd3d7945b07a871b42aeec37;
b820d1c3bb8ae60efca9f08836fce4e0b3e5407c83a1f6af82c55c911603cb99;
3baa3844839a73155545d31d2d5761b5c283746d1bbe828bef3a83bd2cb4372e;
1a3ea28f0c15beed5bdc051b3525db390927212dfd76ba8e4e89afa0d2577a3e.
Хакерской группировкой Sapphire Werewolf, нацеленной на органы государственной власти и субъекты критической информационной инфраструктуры Российской Федерации, осуществляются фишинговые рассылки электронных писем,
в тексте которых прикреплена ссылка на загрузку архива, содержащего исполняемый файл с наименованием «Служебная записка.exe», замаскированный под легитимный PDF-документ. После запуска пользователем указанного файла осуществляется внедрение на целевую систему вредоносного программного обеспечения типа «стилер» (AmethystStealer).
Для предотвращения реализации угроз безопасности информации, связанных
с деятельностью указанной хакерской группировки по фишинговым рассылкам, необходимо реализовать меры защиты, указанные в пунктах 1.1-1.5.
Кроме того, необходимо обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
hxxp[:]//elk-divine-immensely[.]ngrok-free[.]app/;
hxxps[:]//elk-divine-immensely[.]ngrok-free[.]app/;
hxxp[:]//canarytokens[.]com/traffic/tags/static/xjemqlqirwqru9pkrh3j4ztmf/payments[.]js.
Также необходимо осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256):
e30a77f93998b2cd96eb48195df53c9bf3e8b53d1fdf827b5a577fe149f0290f;
23b2fe3498f136f5a7f2e3dbbd0560116f1fc82b7f635349ab0c08fbaca4e9bf;
afebef5c1029dc102a8a18fda2bf93d9ee2af3d29d80479a3c22ee18d6f169bf;
95258dfa06e459d91672b707a743a423a1d00484ba26e0426fb6715c12f6b2de;
9eb1254e6343e0184e0a81972e0860dba0da24fea387a0c05c0c8660442a69c1.
Хакерской группировкой PhaseShifters, нацеленной на органы государственной власти и субъекты критической информационной инфраструктуры
Российской Федерации, осуществляются фишинговые рассылки электронных писем от лица Министерства образования и науки Российской Федерации. Во вложениях указанных писем прикреплен архив с наименованием «Исходящий от 26.05.2025.7z», содержащий файл-приманку с наименованием «Prilozenie_k_pis_mu.docx»
и исполняемый файл с наименованием «Pis_mo_zapros_na_predpriatia_OPK.doc.exe.exe», после запуска пользователем которого осуществляется демонстрация документа-приманки и внедрение вредоносного программного обеспечения типа «троян удаленного доступа» (QuasarRAT).
Для предотвращения реализации угроз безопасности информации, связанных
с деятельностью указанной хакерской группировки по фишинговым рассылкам, необходимо реализовать меры защиты, указанные в пунктах 1.1-1.5.
Кроме того, необходимо обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
193[.]124[.]33[.]207;
minobnauki[.]ru;
5[.]8[.]11[.]119;
min-prom[.]ru;
mail[.]min-prom[.]ru;
superjoke[.]ru;
forum-drom[.]ru;
cloud-telegram[.]ru;
about-sport[.]ru.
Также необходимо осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (md5):
2b7004cb00d58967c7d6677495d3422e;
0bbb3a2ac9ba7d14a784cbc2519fbd64;
40ef2615afb15f61072d7cea9b1a856a;
681af8a70203832f9b8de10a8d51860a.
Хакерскими группировками, нацеленными на органы государственной власти и субъекты критической информационной инфраструктуры Российской Федерации, осуществляются фишинговые рассылки электронных писем от лица федерального казенного предприятия «ГЛП «РАДУГА» с тематикой «СРОЧНО: необходима ваша реакция по вложенному документу». Во вложениях указанных писем прикреплен файл с наименованием «Акт_внутренней_проверки_контрагента_срочно.pdf (10).pdf».
При открытии указанного файла пользователю предлагается выполнить ряд команд
для ознакомления с содержимым документа, после чего осуществляется внедрение
на целевую систему вредоносного программного обеспечения типа «дроппер».
Для предотвращения реализации угроз безопасности информации, связанных
с деятельностью указанных хакерских группировок по фишинговым рассылкам, необходимо реализовать меры защиты, указанные в пунктах 1.1-1.5.
Кроме того, необходимо обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
77[.]110[.]104[.]115;
docrf[.]org;
hxxps[:]//docrf.org/rjPiWMqwPx0PQE931FDXo9fNcMH1SB7c/.
Также необходимо осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующего индикатора компрометации (sha256):
e7b58b7fee52dd577219cc5c5d6926fb63c4e5f71aaed932e62ae623a698926d.
Хакерскими группировками, нацеленными на органы государственной власти и субъекты критической информационной инфраструктуры Российской Федерации, осуществляются фишинговые рассылки электронных писем с тематикой «Схема оповещения!». Во вложениях указанных писем прикреплен запароленный архив
с наименованием «1. СХЕМА ОПОВЕЩЕНИЯ РЕЖИМ КОВЕР.docx.rar», внутри которого содержится исполняемый файл с наименованием «1. СХЕМА ОПОВЕЩЕНИЯ РЕЖИМ КОВЕР.docx.scr». После запуска пользователем указанного файла осуществляется демонстрация документа-приманки, выполнение команд оболочки сценариев PowerShell и внедрение на целевую систему вредоносного программного обеспечения типа «загрузчик».
Для предотвращения реализации угроз безопасности информации, связанных
с деятельностью указанных хакерских группировок по фишинговым рассылкам, необходимо реализовать меры защиты, указанные в пунктах 1.1-1.5.
Кроме того, необходимо осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256):
265f04de875ab37b33d1d7716a28768785fb40f44b159c6276b015c4d4cb73c3;
315691c6682b8623b021d6421ebe64fc6469aae179c33987cf0b771ac3904cf5;
01793e6f0d5241b33f07a3f9ad34e40e056a514c5d23e14dc491cee60076dc5a;
eda75a90bcd551c724b8a8d0bf2b5e69c430088dc249fe9e79d8509b57d96a30;
e8a432e612369f9180ec907966a24c2d8924e29fd1b70c618368e4dbc19557a9;
d98465c6710f4326b3f30fb4c791560a78243175c93d146b84e6fc2d0a965795;
cca5879951cc62bb23f3ad8b72e8e74bc4888e0c8c1941dc30304480d865eecb;
727df710433850e751c1ae0b10cabf7d332d8072b4fa6501bc2ff3a0429c9f18.
Хакерскими группировками, нацеленными на органы государственной власти и субъекты критической информационной инфраструктуры Российской Федерации, возможно применение при осуществлении целевых компьютерных атак вредоносного программного обеспечения типа «бэкдор», предназначенного для обхода настроек аутентификации Linux Pluggable Authentication Modules (PAM), в целях получения доступа к целевой системе.
Для предотвращения реализации угроз безопасности информации, связанных
с деятельностью указанных хакерских группировок, необходимо осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256):
f62624d28aaa0de93e49fcdaaa3b73623723bdfb308e95dcbeab583bdfe3ac64;
24d71c0524467db1b83e661abc2b80d582f62fa0ead38fdf4974a64d59423ff1;
5aeae90e3ab3418ef001cce2cddeaaaea5e4e27efdad4c6fa7459105ef6d55fa;
ae26a4bc9323b7ae9d135ef3606339ee681a443ef45184c2553aa1468ba2e04b;
ac32ed04c0a81eb2a84f3737affe73f5101970cc3f07e5a2e34b239ab0918edd.
О результатах выполнения указанных рекомендаций прошу проинформировать Управление ФСТЭК России по Дальневосточному федеральному округу по адресу электронной почты dfo_otd9@fstec.ru до 5 июля 2025 г. в форме письма с электронным вложением в формате PDF.
Приложение: Файловые индикаторы компрометации на 6 л.
О мерах по повышению защищенности информационной инфраструктуры
04.06.2025
Второе заседание Общественного совета при Управлении в 2025 году
22 мая в Управлении Росреестра по Камчатскому краю состоялось второе в 2025 году заседание Общественного совета, на котором были рассмотрены вопросы:
Комплексные кадастровые работы в Камчатском крае;
О реализации проектов: «Земля для стройки», «Земля для туризма»;
О ходе реализации проекта: «Национальная система пространственных данных»
В ходе заседания с докладом выступила Карина Сазонова — заместитель начальника Елизовского отдела Управления и рассказала членам Общественного совета о том, что одним из важных направлений работы Управления является оказание содействия в выполнении комплексных кадастровых работ в Камчатском крае.
«Одной из целей Госпрограммы РФ «Национальная система пространственных данных» является обеспечение полноты и качества сведений в ЕГРН в объеме 95% к концу 2030 года. Достижению указанной цели Госпрограммы способствует в том числе увеличение масштаба выполнения ККР. В 2025 году Росреестром заключено Соглашение на проведение комплексных кадастровых работ на территории 87 субъектов Российской Федерации.
На сегодняшний день Управлением, совместно с филиалом ППК «Роскадастр» по Камчатскому краю, на 2026 год уже запланировано 38 кадастровых кварталов за счет средств федерального бюджета, исполнителем по которым будет выступать публично-правовая компания «Роскадастр», — отметила в своем докладе Карина.
Распоряжением Росреестра 10.01.2025 № Р/0002/25 «Об организации выполнения работ по выявлению земельных участков и территорий, возможных для вовлечения в оборот в целях жилищного строительства» для Камчатского края установлены новые значения показателя площади, выявленных земельных участков и территорий на 2025-2028 года.
«Всего выявлено и вовлечено 678 земельных участков и территорий общей площадью 249,4608 га (в том числе 390 земельных участков для участников СВО и 205 земельных участков для многодетных семей). По состоянию на 29.04.2025 целевой показатель, установленный на 2025 год — 237,68 га, перевыполнен на 11,7807 га и достиг планового показателя 2027 года», – обратил внимание в своем докладе Евгений Михальков, начальник отдела государственного земельного надзора, геодезии и картографии, землеустройства и мониторинга земель, кадастровой оценки недвижимости и контроля (надзора) в сфере саморегулируемых организаций Управления.
В завершении заседания Наталья Бердникова – заместитель руководителя Управления рассказала, что Камчатский край включен в перечень пилотных регионов по внедрению использования электронных сервисов Федеральной государственной информационной системы «Единая цифровая платформа «Национальная система пространственных данных» (ФГИС ЕЦП НСПД) при предоставлении государственных и муниципальных услуг.
«В 2025 году к переводу во ФГИС ЕЦП НСПД предлагается 7 видов государственных (муниципальных) услуг, 4 из которых предоставляются посредством Государственной информационной системы обеспечения градостроительной деятельности Камчатского края:
1) направление уведомления о соответствии указанных в уведомлении о планируемом строительстве параметров объекта индивидуального жилищного строительства или садового дома установленным параметрам и допустимости размещения объекта индивидуального жилищного строительства или садового дома на земельном участке;
2) направление уведомления о соответствии построенных или реконструированных объектов индивидуального жилищного строительства или садового дома требованиям законодательства Российской Федерации о градостроительной деятельности;
3) предварительное согласование предоставления земельного участка;
4) перераспределение земель и (или) земельных участников, находящихся в государственной либо муниципальной собственности», – рассказала Наталья.
Материал подготовлен Управлением Росреестра по Камчатскому краю
04.06.2025
Объявление
На 19 июня 2025 года с 15:30 до 17:00 в актовом зале администрации Карагинского муниципального района по адресу: п. Оссора, ул. Советская 37, кабинет № 19 запланировано проведение личного приёма граждан министром имущественных и земельных отношений Камчатского края Мищенко Иваном Вячеславовичем в формате видеоконференцсвязи (ВКС).
03.06.2025
В преддверии старта лососёвой путины СЕВЕРО-ВОСТОЧНОЕ Территориальное управление Федерального агентства по рыболовству отвечает на частые и распространенные вопросы
Возможна добыча водных биоресурсов за другого человека, в том числе из числа коренных малочисленных народов Севера, Сибири и Дальнего Востока Российской Федерации (КМНС)?
Право на добычу (вылов) водных биоресурсов при осуществлении традиционного рыболовства является индивидуальным (персональным) правом лица, относящегося к коренным малочисленным народам, и должно осуществляться им самостоятельно.
При этом в соответствии с федеральным законодательством передача (передоверие) третьим лицам (родственникам) права на добычу (вылов) водных биоресурсов лицами, которым данное право предоставлено, но не имеющими возможности его реализации, не допускается, в том числе и на основании доверенности. Исключением являются законные представители несовершеннолетних детей/опекаемых лиц.
В целях обеспечения прав несовершеннолетних детей/опекаемых лиц, относящихся к коренным малочисленным народам, нормами законодательства предусмотрен порядок реализации права таких граждан путем включения сведений о них в заявку на предоставление водных биоресурсов в пользование для осуществления традиционного рыболовства (раздел 1.6. Заявки). При этом обязательно при подаче такой Заявки необходимо предоставлять документы, подтверждающие право действовать от имени лиц, указанных в Заявке (свидетельство о рождении; документы, подтверждающие опеку).
— Когда и каким образом можно подать заявку на пользование водными биоресурсами представителям из числа КМНС?
Представители из числа коренных малочисленных народов Севера, Сибири и Дальнего Востока Российской Федерации, которые собираются воспользоваться правом на традиционное рыболовство в 2026 году, должны подать заявку на предоставление водных биологических ресурсов для осуществления традиционного рыболовства (далее – Заявка) в Северо-Восточное ТУ Росрыболовства (далее – Управление) не позднее 31 августа 2025 года. Управление рекомендует подавать/направлять Заявки заблаговременно, с учетом сроков доставки почтовых отправлений, так как поступившие Заявки после указанного срока не подлежат приему и рассмотрению.
Согласно действующему законодательству заявителями могут быть лица, которые относятся к следующим национальностям: алеуты, алюторцы, ительмены, камчадалы, коряки, чукчи, эвены (ламуты) и эскимосы (проживающие в Камчатском крае).
Заявки подаются следующими способами:
–– лично или посредством почтового отправления (с учетом времени, необходимого для доставки) по адресу: 683009, г. Петропавловск-Камчатский, ул. Академика Королева, д. 58, (Северо-Восточное территориальное управление Росрыболовства);
–– в форме электронного документа, подписанного усиленной квалифицированной электронной подписью, на адрес электронной почты svrybolovstvo@terkamfish.ru;
–– в федеральной государственной информационной системе «Единый портал государственных и муниципальных услуг (функций)» в разделе «Федеральное агентство по рыболовству» государственная услуга «Подготовка и принятие решения о предоставлении водных биологических ресурсов
в пользование» (подача заявления возможна через личный кабинет гражданина).
Форма Заявок, а также образцы Заявок размещены на сайте Управления (kamchatka.fish.gov.ru) в разделе: «Отраслевая деятельность» – «Организация рыболовства» – «Традиционное рыболовство» – «Порядок получения водных биоресурсов».
Представители из числа КМНС, которые собираются воспользоваться правом на традиционное рыболовство в 2026 году, должны подать заявку на предоставление водных биологических ресурсов в пользование в целях обеспечения традиционного образа жизни и осуществления традиционной хозяйственной деятельности коренных малочисленных народов Севера, Сибири и Дальнего Востока Российской Федерации в срок до 1 сентября 2025 года.
Согласно действующему законодательству заявителями могут быть лица, которые относятся к следующим национальностям: алеуты, алюторцы, ительмены, камчадалы, коряки, чукчи, эвены (ламуты) и эскимосы (проживающие в Камчатском крае).
Форма заявки на предоставление водных биологических ресурсов в пользование в целях обеспечения традиционного образа жизни и осуществления традиционной хозяйственной деятельности коренных малочисленных народов Севера, Сибири и Дальнего Востока Российской Федерации и образцы их заполнения размещены на официальном сайте СВТУ ФАР kamchatka.fish.gov.ru.
Заявки подаются следующими способами:
– нарочно (в службу «Единого окна»);
– посредством почтового отправления (с учетом времени, необходимого для доставки).
– в форме электронного документа, подписанного усиленной квалифицированной электронной подписью;
– через личный кабинет в федеральной государственной информационной системе «Единый портал государственных и муниципальных услуг (функций)» www.gosuslugi.ru в разделе «Федеральное агентство по рыболовству» государственная услуга «Подготовка и принятие решения о предоставлении водных биологических ресурсов в пользование».
-В течение какого времени и какой объем/количество водных биологических ресурсов может добыть лицо, осуществляющее любительское рыболовство?
По правилам рыболовства о массе и/или количестве водных биологических ресурсов, который может добыть и иметь при себе гражданин после осуществления любительского рыболовства в течение двух и более суток с учетом установленных суточных норм вылова.
В настоящее время норма добычи (вылова) водных биоресурсов за несколько суток осуществления гражданином любительского рыболовства на водном объекте установлена в правилах рыболовства для Дальневосточного рыбохозяйственного бассейна, утверждённых приказом Министерства сельского хозяйства Российской Федерации от 06 мая 2022 г. N 285 (пункт 72). Данная норма регулирования устанавливает, что суточная норма добычи (вылова) водных биоресурсов (за исключением случая, если для таких водных биоресурсов установлен постоянный или временный запрет добычи (вылова) при осуществлении любительского рыболовства) для одного гражданина при осуществлении любительского рыболовства в границах Камчатского края, а также в прилегающих к его территории внутренних морских водах РФ и в территориальном море Российской Федерации указана в таблице 6 вышеуказанного документа.
Добыча (вылов) водных биоресурсов разрешается в размере не более одной – двухсуточных норм при пребывании на водном объекте в течение одних – двух суток соответственно (одна суточная норма в течение каждых суток). В случае пребывания на водном объекте более двух суток, независимо от времени пребывания на водном объекте добыча (вылов) водных биоресурсов разрешается в размере не более трехсуточных норм добычи (вылова). В случае превышения суточной нормы добычи (вылова) определенного вида водных биоресурсов его добыча (вылов) прекращается.
Северо-Восточное территориальное управление
Федерального агентства по рыболовству
по Корякскому округу
02.06.2025
О наполнении ЕГРН в Камчатском крае
Напоминаем, в настоящее время в Камчатском крае, как и во всей стране реализуется государственная программа Российской Федерации «Национальная система пространственных данных», утвержденная постановлением Правительства Российской Федерации, направленная в том числе на наполнение Единого государственного реестра недвижимости сведениями о правах на объекты недвижимости.
Сегодня в целях реализации данной программы, муниципалитеты края проводят мероприятия по выявлению правообладателей ранее учтенных объектов недвижимости без прав, путем направления запросов в уполномоченные органы с целью получения документов, подтверждающих возникновение прав на такие объекты; сведения об актуальных документах, удостоверяющих личность правообладателя.
После проведения анализа полученных сведений, муниципалитетом принимается решение о выявлении правообладателя объекта без прав, которое направляется в орган регистрации прав и сведения о таком правообладателе вносятся в ЕГРН.
«Говоря о наполнении ЕГРН, хочется напомнить о возможности регистрации ранее возникшего права, которое осуществляется по заявлению правообладателя или представителя по доверенности. Так как при внесении сведений о правообладателе объекта, право собственности в данном случае не регистрируется. Государственная регистрация права собственности может быть осуществлена только по заявлению собственника. Но тем не менее внесенные в ЕГРН сведения о выявленном правообладателе порождают определенные правовые последствия», — отметила Юлия Налётова, заместитель начальника отдела государственной регистрации недвижимости, повышения качества данных ЕГРН и обработки документов Управления Росреестра по Камчатскому краю.
В кадастре недвижимости ЕГРН нашего региона всего содержится сведений о 360 611 объектах недвижимости.
Из них 94 274 объекта без прав, в том числе 7 803 многоквартирных дома, право собственности на которые, в силу закона не подлежит государственной регистрации. Таким образом количество объектов без прав в регионе — 86 471.
Согласно статистическим данным Управления по реализации Федерального закона от 30.12.2020 № 518-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации» с момента его вступления в силу и по состоянию на 01 мая 2025 в Камчатском крае:
– внесено в ЕГРН сведений о правообладателях ранее учтенных объектов недвижимости – 2 818;
– снято с государственного кадастрового учета ранее учтенных объектов недвижимости – 2 077;
– количество объектов недвижимости, в отношении которых осуществлена государственная регистрация ранее возникшего права – 15 415.
«Согласно Плану-графику проведения работ по выявлению правообладателей ранее учтенных объектов недвижимости на территории Камчатского края в период с 01.01.2023 по 01.01.2027 количество ранее учтенных объектов недвижимости в отношении которых требуется проводить мероприятия по выявлению правообладателей составляет 91836. Фактически с начала действия программы в Камчатском крае проведено работ в отношении 51 317 объектов. Плановый показатель выполнен» — рассказала Наталья Бердникова, заместитель руководителя Управления Росреестра по Камчатскому краю.
Обратите внимание, что государственная регистрация ранее возникших прав необходима для того, чтобы собственник мог подтвердить свои права, заказав выписку из ЕГРН.
После осуществления государственной регистрации права сведения о правах на объекты отображаются в личном кабинете на портале Госуслуг.
Нельзя исключать ситуации, при которых в рамках проведения работ
по выявлению правообладателей в ЕГРН может быть ошибочно внесен не собственник объекта, а его полный тезка, у которого могут совпадать фамилия, имя, отчество и дата рождения.
В целях предотвращения подобных случаев правообладателям объектов рекомендуется самостоятельно обратиться в любой удобный для них офис МФЦ и подать заявление на государственную регистрацию своего права, приложив правоустанавливающий документ. Государственная регистрация права на основании документов, оформленных до 31.01.1998 года, осуществляется без уплаты государственной пошлины.
«Работа по выявлению правообладателей осуществляется в отношении всех объектов недвижимости. Правообладателям ранее учтенных объектов необходимо понимать, что реализация закона не повлечет за собой никаких санкций (штрафов) в их отношении, а наличие таких сведений в ЕГРН наоборот обеспечит гражданам защиту их прав и собственности, не говоря уже о возможности распоряжаться своими объектами в дальнейшем. Это может уберечь от риска мошеннических действий с имуществом. А внесение в ЕГРН полных данных правообладателей позволит органу регистрации прав оперативно направить в адрес собственника необходимые уведомления», — прокомментировал Иван Мищенко, Министр имущественных и земельных отношений Камчатского края.
Материал подготовлен Управлением Росреестра по Камчатскому краю
02.06.2025
КАМЧАТСКАЯ ТРАНСПОРТНАЯ ПРОКУРАТУРА РАЗЪЯСНЯЕТ
Утвержден перечень товаров, в отношении которых применяются ставки ввозных таможенных пошлин в соответствии с Соглашением о свободной торговле между ЕАЭС и его государствами-членами, с одной стороны, и Исламской Республикой Иран, с другой стороны
Решением Коллегии Евразийской экономической комиссии от 14.01.2025 № 1 «О применении ставок ввозных таможенных пошлин в отношении товаров, происходящих из Исламской Республики Иран и ввозимых на таможенную территорию Евразийского экономического союза, и о признании утратившими силу некоторых решений Коллегии Евразийской экономической комиссии» установлено, что в отношении товаров, происходящих из Исламской Республики Иран и ввозимых на таможенную территорию ЕАЭС в соответствии с Соглашением, применяется ставка ввозной таможенной пошлины в размере 0 процентов от таможенной стоимости, за исключением товаров, включенных в перечень.
В случае если сумма ввозных таможенных пошлин, исчисленных по ставкам Единого таможенного тарифа ЕАЭС, ниже суммы ввозных таможенных пошлин, исчисленных по ставкам ввозных таможенных пошлин, указанным в перечне, применяется ставка ввозной таможенной пошлины Единого таможенного тарифа ЕАЭС.
Признается утратившим силу, в числе прочего, Решение Коллегии Евразийской экономической комиссии от 22 января 2019 г. № 10 «О преференциальных ставках ввозных таможенных пошлин в отношении товаров, происходящих из Исламской Республики Иран и ввозимых на таможенную территорию Евразийского экономического союза».
Решение Коллегии Евразийской экономической комиссии от 14.01.2025 № 1 вступает в силу с даты вступления в силу Соглашения, но не ранее чем по истечении 30 календарных дней с даты официального опубликования данного Решения (опубликовано на официальном сайте ЕАЭС http://www.eaeunion.org/ — 17.01.2025).
02.06.2025
КАМЧАТСКАЯ ТРАНСПОРТНАЯ ПРОКУРАТУРА РАЗЪЯСНЯЕТ
Актуализирован порядок оказания социальной помощи на основании социального контракта, установленный постановлением Правительства от 16 ноября 2023 г. № 1931
В частности, Постановлением Правительства Российской Федерации от 18.02.2025 № 173 в Постановление Правительства от 16.11.2023 № 1931 «Об оказании субъектами Российской Федерации на условиях софинансирования из федерального бюджета государственной социальной помощи на основании социального контракта в части, не определенной Федеральным законом «О государственной социальной помощи» предусмотрено, что в приоритетном порядке социальный контракт заключается с многодетными семьями, с семьями с детьми и с участниками СВО, а также с членами их семей.
Кроме того, уточнены полномочия межведомственной комиссии по вопросам оказания государственной социальной помощи на основании социального контракта, примерный перечень документов (копий документов, сведений), необходимых для назначения государственной социальной помощи на основании соцконтракта, и форма соответствующего заявления.
Установлено, что к социальному контракту прилагается программа социальной адаптации, предусматривающая мероприятия:
а) по поиску работы;
б) по осуществлению индивидуальной предпринимательской деятельности;
в) по ведению личного подсобного хозяйства;
г) по осуществлению иных мероприятий, направленных на преодоление гражданином трудной жизненной ситуации.
Постановление Правительства РФ вступило в силу со дня его официального опубликования, то есть с 24.02.2025.
30.05.2025
КАМЧАТСКАЯ ТРАНСПОРТНАЯ ПРОКУРАТУРА РАЗЪЯСНЯЕТ
Приказами Министерства здравоохранения Российской Федерации изменены перечни противопоказаний для отдельных видов работ
С 1 марта 2025 года изменятся перечни противопоказаний для отдельных видов работ.
Министерство здравоохранения Российской Федерации приказами от 06.05.2024 № 226н и от 02.10.2024 № 509н утвердило перечень противопоказаний к работам, связанным с движением поездов и маневровой работой. Его понадобится использовать при проведении предварительных и периодических медосмотров работников.
Среди прочего сахарный диабет станет противопоказанием при любой степени нарушения функций, а также в случае, когда нарушения нет, но пациент на инсулинотерапии. Сейчас при диабете 2-го типа учитывают тяжесть заболевания.
Скорректируют также перечень медицинских противопоказаний к вредным или опасным работам, а также работам, для которых нужны предварительные и периодические медосмотры. Поправки касаются пациентов с разными формами потери слуха. Круг тех, кто не имеет противопоказаний, станет шире.
30.05.2025
КАМЧАТСКАЯ ТРАНСПОРТНАЯ ПРОКУРАТУРА РАЗЪЯСНЯЕТ
Уточнены требования к системе учета товаров в целях идентификации иностранных товаров, помещенных под таможенную процедуру свободной таможенной зоны, в товарах, изготовленных (полученных) с использованием таких иностранных товаров
Так, Постановлением Правительства Российской Федерации от 15.02.2025 № 169 внесены изменения в Требования к системе учета товаров в целях идентификации иностранных товаров, помещенных под таможенную процедуру свободной таможенной зоны, в товарах, изготовленных (полученных) с использованием таких иностранных товаров, утвержденные Постановлением Правительства Российской Федерации от 13 марта 2019 г. № 264.
Ранее в соответствии с п. 5 указанных Требований товары одного наименования, товарного знака, марки, модели, артикула, сорта, отнесенные к одному классификационному коду по единой Товарной номенклатуре внешнеэкономической деятельности Евразийского экономического союза и имеющие одинаковую стоимость, являлись самостоятельными объектами учета при соблюдении определенных условий.
Согласно п. 8 Требований при использовании организацией товаров Евразийского экономического союза, в том числе при использовании таких товаров для производства готовой продукции вместе с иностранными товарами, помещенными под таможенную процедуру свободной таможенной зоны, объектами бухгалтерского учета являлись товары одного наименования, товарного знака, марки, модели, артикула, сорта, отнесенные к одному классификационному коду в соответствии с Общероссийским классификатором продукции по видам экономической деятельности и имеющие одинаковую стоимость.
Теперь из текста Требований исключается указание на наличие одинаковой стоимости товаров.
Изменения вступают в законную силу с 20.03.2025.