Легальные сайты заражают пользователей вредоносными программами
Злонамеренные программы, так или иначе связанные с программной платформой Java, стали трендом прошлого месяца в России.

Компания ESET сообщает в своем пресс-релизе о самом распространенном вредоносном ПО в марте 2012 года. Злонамеренные программы, так или иначе связанные с программной платформой Java, стали трендом прошлого месяца в России. Возглавило рейтинг вредоносного ПО семейство угроз HTML/ScrInject.B.Gen, которое с помощью Java-скриптов перенаправляет пользователя на опасные ресурсы, что позволяет киберпреступникам совершать атаки на компьютер.
Присутствие угрозы в нашем регионе незначительно увеличилось и достигло 5,59% от общего количества вредоносного ПО. На втором месте российской десятки вредоносный javascript JS/Agent.NEK, который применяется в хакерских атаках при перенаправлении пользователя с легальных веб-страниц на набор злонамеренных программ. Это новая вредоносная программа в рейтинге, показатель которой в марте составил 3,88%.
Подобная угроза, JS/Agent.NEN (2,81%), расположилась и на 6-ой строчке рейтинга. Замыкает тройку лидеров самого распространенного вредоносного ПО в России семейство HTML/Iframe.B.Gen, благодаря которому злоумышленники перенаправляют пользователя по опасным ссылкам, на ресурсы, содержащие вредоносную составляющую, что позволяет совершать атаки на компьютер.


Интересный материал, особенно с точки зрения практики реабилитации бизнеса. Но, на мой взгляд, здесь возникает более фундаментальный правовой вопрос.
Если присвоение «желтого» уровня риска фактически способно существенно осложнить хозяйственную деятельность компании, при этом сама компания не знает ни конкретных причин изменения рейтинга, ни веса отдельных критериев, ни логики их совокупной оценки
Особенно интересно это применительно к судебному контролю. Что именно в случае спора должен доказать Банк России: только то, что использованные им критерии в принципе предусмотрены нормативным регулированием, или также то, какие конкретно сведения о
И второй вопрос: насколько полноценной может быть судебная проверка решения, основанного на алгоритмической модели, если ее существенная часть — веса признаков и механизм формирования итоговой оценки — остается закрытой?
На мой взгляд, именно здесь проходит интересная граница между допустимым использованием риск-ориентированного алгоритма и необходимостью обеспечить проверяемость индивидуального решения, которое влечет реальные последствия для бизнеса.
Было бы особенно интересно увидеть судебную практику, где заявитель ставил вопрос не о законности самих критериев ЗСК, а именно о проверке причин, по которым конкретная компания получила «желтый» рейтинг.