Во Франции существует PRISM-подобная программа

Французское издание Le Monde сегодня сообщает о том, что французские спецслужбы имеют собственную PRISM-подобную программу шпионажа и собирают данные из различных электронных источников. Не ссылаясь на какие-либо источники, Le Monde сообщает, что французское Генеральное управление общей безопасности, выполняющее роль службы внешней разведки, систематически собирает информацию обо всех электронных данных, передаваемых между компьютерами и телефонами во Франции, а также о тех данных, которые проходят во Франции транзитом.



Согласно Le Monde, данные всех электронных писем, SMS, телефонных звонков, Facebook- и Twitter-постов собираются и хранятся в большом трехэтажномподземном бункере в штаб-квартире ведомства в Париже, пишет cybersecurity.ru.

Газета здесь архивируются только метаданные, то есть не запись телефонного разговора, а лишь номера телефонов и время звонка или адреса email и данные по трафику, но не сам трафик. Официальная пресс-служба французской разведки DGSE(Direction Generale de la Securite Exterieure) не комментирует статью.

Обширный архив, который насчитывает десятки терабайт данных, доступен для всех специальных служб во Франции, в том числе для внутренней разведки, военной разведки, парижской полиции и специальных финансовых подразделений в правительстве.

Le Monde сравнивает это программу с американской PRISM, которую курирует Агентство Национальной Безопасности, однако масштабы действия PRISM были, судя по всему больше, да и охватывала последняя не только метаданные. Кроме того, газета пишет, что французская шпионская программа была реализована только в стране и ее данные не получали агенты АНБ или других ведомств за пределами Франции.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

MaxPatrol EDR сертифицирован ФСТЭК России по 4 уровню доверия

Продукт MaxPatrol EDR разработки Positive Technologies получил сертификат соответствия требованиям ФСТЭК России по четвертому уровню доверия. Это означает, что софт пригоден для защиты конечных точек в госсекторе и на значимых объектах КИИ.

К таким объектам высокой важности относятся информационные системы финансовых организаций, промышленных и транспортных компаний. Решение MaxPatrol EDR также проверялось на соответствие ТУ, определяющим необходимый набор функций защиты.

В переоформленный сертификат включены MaxPatrol SIEM и MaxPatrol VM. Проверки тоже подтвердили соответствие этих продуктов требованиям ФСТЭК к СЗИ по четвертому уровню доверия.

«По данным об общемировых инцидентах ИБ, в 2023 году злоумышленники часто реализовывали недопустимые события на объектах критической инфраструктуры: 15% успешных атак пришлось на государственные учреждения, по 8% — на компании из сферы финансов, промышленности и ИТ, — отметил Юрий Бережной, руководитель направления PT по развитию защиты конечных точек. — Использование вредоносного ПО и эксплуатация уязвимостей остаются основными методами хакеров. Нередко точкой входа злоумышленники выбирают именно конечные устройства: они крайне уязвимы, поскольку зависят от пользователей и позволяют применять разные векторы атак».

В настоящее время MaxPatrol EDR выявляет 50 техник и тактик, наиболее часто применяемых в атаках на Windows, и 20 топовых для Linux (по матрице MITRE ATT&CK). Кроме трех зарубежных ОС (включая macOS), продукт поддерживает также сертифицированные российские. В начале этого года новый представитель линейки MaxPatrol был внесен в реестр отечественного софта.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru