Регионы РФ создают группы реагирования на кибератаки
На базе штабов по обеспечению кибербезопасности в регионах начали создаваться спецгруппы реагирования на инциденты (ГРИИБ). В начале марта такой проект утвердили в Тверской области, а в других регионах планируют запустить в ближайшее время.
Процесс может быть подготовкой к децентрализации системы реагирования на кибератаки ФСБ (ГосСОПКА) для улучшения ее работы, полагают эксперты. Однако они подчеркивают, что эффективность групп реагирования еще только предстоит проверить на практике.
ГРИИБ имеет право запрашивать у пользователей информсистем дополнительную информацию, связанную с инцидентом, и привлекать к расследованию сотрудников пострадавшего учреждения. Оперштаб будет координировать действия по кибербезопасности исполнительных органов, проводить учения по реагированию на ИБ-инциденты и следить за исполнением рекомендаций ФСБ и ФСТЭК
В Москве практика создания оперативных групп реагирования уже достаточно распространена, говорит эксперт по наступательной безопасности RAD COP Никита Котиков. В их функционал, по его словам, входит в том числе обнаружение потенциальных угроз и расследование атак. Центр мониторинга и реагирования уже создан в Новосибирской области, он входит в ГБУ «Центр защиты информации Новосибирской области», работающее с марта 2023 года, рассказали в региональном правительстве. Источник “Ъ” в правительстве Ульяновской области уточнил, что там готовится аналогичный проект: «Все делается согласно рекомендациям Минцифры».
Приложения без спроса устанавливаются на xiaomi
У вас бывает так, что вы случайно задели рекламу на пикабу, и вдруг - хренак, вам приложение уже скачалось и установилось на телефон? Как это отключить на телефоне, что бы сами не ставились? Объявления типа такого:
КИБЕР АТАКА НА СЕМЬЮ СРОЧНО НУЖНА ПОМОЩЬ!!!!!
Приветствую вас уважаемые читатели, расскажу проблему которая в данный момент происходит в моей семье и требует немедленного вмешательства со стороны органов власти и тд.
Наша семья столкнулась с невероятно страшной ситуацией – наши телефоны были взломаны и так по порядку:
Первый телефон (айфон12) моей мамы, сначала с него пропало приложение Сбербанк и пропал 21 гб интернета. После чего с ее вотсапа начали отправляться сообщения с угрозами и пожеланий смерти родственникам и близким людям. После удаления учетной записи вотсапп все тоже самое начало происходить в телеграмме, после чего мы так же удалили учетную запись телеграмм. И тут же это начало происходить в обычных СМС сообщениях и мы заблокировали номер Билайн и выключили телефон.
Следом пошел телефон моего младшего брата (айфон 12) вся та же самая история плюс сообщения учителям и в школьные группы, только что самое странное телефон воспроизводит аудио сообщения на выключенном экране так же с угрозами, и все разговоры в квартире прослушиваются так сказать снами идет прямой диалог хакеров.
На телефонах удаляются приложения, т.е к нему есть полный доступ, хотя в настройках телефона не показывает никаких лишних устройств.
Это уже происходит не первый раз за последние три года, и мы чувствуем себя беззащитными и испуганными. Мы меняли телефоны и номера, но проблема все равно возвращается. Мы не знаем, к кому обратиться за помощью и как защитить себя от таких атак.
Если у кого-то из вас есть опыт или знания в области кибербезопасности, пожалуйста, поделитесь с нами своими советами и рекомендациями. Мы нуждаемся в вашей помощи, чтобы защитить наши данные, личную жизнь и чувства безопасности.
Благодарим вас за внимание и готовность помочь нам в этой сложной ситуации. Вместе мы сможем преодолеть эти трудности и обеспечить безопасность наших семей. Спасибо за вашу поддержку!🙏🙏🙏🙏
Киберотряды Путина
В России появился киберотряд Путина. Бабушки в масках анонимуса говорят, что всего за одну минуту могут уронить всю банковскую систему США.
Если какие-то хакеры вмешаются в выборы, их ждёт деанон, а их «мамки будут плакать».
Бабушек к интернету больше не подпускаем.
Европейцы обвиняют Россию в киберагрессии
Министр обороны Франции Себастьян Лекорню заявил в интервью Journal du Dimanche, что французские объекты инфраструктуры все чаще подвергаются кибератакам со стороны России.
По его словам, несколько месяцев назад была отражена кибератака, имевшая российское происхождение, на крупную французскую оборонную компанию. Название компании он правда не уточнил. Лекорно заявил, что атака была направлена на срыв производства военной техники для Франции и ее союзников.
16 февраля президент Франции Эмманюэль Макрон заявил что в последние месяцы по всей Европе участились, систематизировались и усилились кибератаки, а также операции по дезинформации и манипулированию информацией. По мнению президента, это свидетельствует о желании России проявить агрессию против европейских стран.
В связи с возросшими угрозами в области кибербезопасности НАТО в ноябре 2023 года провел первую конференцию по киберзащите. Одной из главных тема форума стало противодействие России.
Фирма по кибербезопасности бесплатно раскрывает данные о программах-вымогателях
Израильская компания по кибербезопасности Cyberint , которая показывает организациям их подверженность внешним рискам, представила свой новый инструмент для борьбы с кибератаками — бесплатное веб-приложение, которое предлагает доступ ко всем данным о программах-вымогателях, которые когда-либо собирал стартап.
Программы-вымогатели — это форма кибератаки, при которой хакеры блокируют данные, принадлежащие физическому лицу или организации, до тех пор, пока за их разглашение не будет заплачен выкуп.
Доступ к инструменту с открытым исходным кодом, получившему название Ransomania , позволит организациям и частным лицам из всех секторов легче и эффективнее бороться с программами-вымогателями.
Масштабы атак программ-вымогателей растут, говорится в отчете Cyberint за 2023 год, в котором говорится, что число жертв этих атак увеличилось на 55 процентов по сравнению с годом ранее.
По данным расследования Verzion, на программы-вымогатели приходится около 10 процентов всех нарушений кибербезопасности, при этом более трети всех компаний по всему миру заявили, что стали жертвами той или иной атаки программ-вымогателей.
«Мы стремимся предоставлять нашим клиентам и отрасли в целом актуальную информацию об атаках программ-вымогателей, которые являются одной из распространенных угроз в современной корпоративной среде», — сказал Йохай Корем, генеральный директор Cyberint.
«Ransomania — чрезвычайно полезный бесплатный исследовательский инструмент с открытым исходным кодом для доступа и анализа данных о программах-вымогателях. Cyberint дает организациям возможность активно защищаться от атак программ-вымогателей, обеспечивая безопасность их операций и партнерских отношений. Ransomania предлагает комплексное хранилище данных о программах-вымогателях за многие годы, служащее ценным ресурсом для исследователей угроз, желающих углубиться в статистику программ-вымогателей».
Перевод английского
Израильская система безопасности останавливает хакерские атаки еще до того, как они произойдут
Устав от попыток получить доступ к веб-сайтам, которые были недоступны из-за часто используемой формы кибератаки, известной как распределенный отказ в обслуживании (DDoS), опытный эксперт по безопасности Мэтью Андриани решил принять меры. Он поручил своей компании MazeBolt найти решение для DDoS-атак, не предполагающее полного закрытия веб-сайта.
DDoS-атаки — это злонамеренные попытки нарушить работу веб-сайта, перегружая его потоком искусственных запросов на доступ, в результате чего он вообще не может обрабатывать какие-либо запросы, а пользователи не могут даже посетить сайт.
Эксперты говорят, что DDoS — одна из самых распространенных кибератак в мире: только в 2022 году международная компания по управлению производительностью Netscout сообщила о более чем 13 миллионах таких атак по всему миру.
Атаки обычно проводятся с помощью ботов, которые одновременно пытаются получить доступ к целевому сайту. Этими ботами часто управляют через ботнеты — онлайн-устройства, которые активируют ботов для проведения атак.
Google даже подвергся крупнейшей в истории DDoS-атаке в августе 2023 года, заявив, что на пике популярности компания обрабатывала 398 миллионов запросов в секунду.
MazeBolt потребовалось четыре года, но в конце концов Адриани и его компания из Рамат-Гана (Израиль) создали детектор RADAR, который постоянно ищет на веб-сайтах любые уязвимости для DDoS-атак и предупреждает о них компанию.
Система RADAR может быть установлена на серверах компании через облако или сеть и позволяет MazeBolt отправлять моделируемые атаки, чтобы понять, какие из них могут пройти через защиту веб-сайта, а какие остановлены.
«Мы можем показать вам глубину того, как атака проникает в различные уровни безопасности», — говорит Андриани NoCamels.
Он объясняет, что в отличие от других служб защиты от DDoS, система RADAR MazeBolt получает информацию о таких уязвимостях без прерывания работы, что позволяет ей постоянно отслеживать присутствие компании в Интернете, фактически не вызывая полного закрытия веб-сайта.
При активации платформа MazeBolt отправляет моделируемые DDoS-атаки с возрастающим шагом каждые несколько секунд. Если обнаружена уязвимость, встроенный в платформу датчик немедленно прекращает атаку, прежде чем она приведет к отключению соответствующего веб-сайта.
«Наша технология не дает ложных срабатываний», — говорит Андриани. «Идём по фактическим данным: смог ли он обойти защиту или не смог?»
Отчет о любых уязвимостях, выявленных системой безопасности, передается для обработки сторонней охранной компании.
Как только уязвимость, которая могла привести к успешной DDoS-атаке, устранена, система проводит еще одну имитацию атаки, чтобы убедиться, что необходимые изменения были внесены, и теперь веб-сайт действительно может отразить эту кибератаку.
И хотя подойдет любая такая охранная компания, сама MazeBolt сотрудничает с тель-авивским филиалом американской технологической компании F5 Networks, которая специализируется на безопасности API, сетей и веб-приложений.
«F5 Networks потратила почти 18 месяцев на внутреннюю перестройку своих процедур для работы с нашими данными и более упрощенного закрытия этих уязвимостей», — говорит Андриани.
Опыт, по словам Адриани, научил MazeBolt быть вдвойне уверенным в том, что о слабых сторонах действительно позаботится сторонняя охранная компания.
Поскольку RADAR — единственное решение, которое не требует закрытия веб-сайта на несколько часов для проверки на DDoS-уязвимости, объясняет Адриани, компании часто откладывают такие проверки на месяцы, оставляя их незащищенными.
Он говорит, что в среднем первоначальный тест безопасности системы веб-сайта показывает, что 40 процентов DDoS-атак не блокируются. По словам Андриани, после второго теста, когда эти первоначальные уязвимости были устранены, 98 процентов атак были заблокированы.
MazeBolt финансируется за счет частных инвестиций, и, по словам Андриани, так и останется в обозримом будущем.
В настоящее время компания сотрудничает с технологическими фирмами в Европе и находится в процессе расширения в США. В Израиле он работает с правительством и ведущей мировой компанией по обработке платежей Payoneer.
По словам Андриани, следующие шаги компании включают дальнейшее расширение сферы деятельности, совершенствование и рост. Это будет сделано с помощью последней разработки MazeBolt — платформы искусственного интеллекта для автоматического тестирования подверженности компаний DDoS-атакам, которая в настоящее время находится в бета-версии.
«Чтобы действительно добиться хорошей защиты от DDoS и предотвратить разрушительную атаку, вам необходимо знать, где находятся ваши уязвимости», — говорит он. «И эти системы очень уязвимы».
Перевод с английского









