НЦИ и Group-IB создадут СП для противодействия киберпреступлениям

НЦИ и Group-IB создадут СП для противодействия киберпреступлениям

НЦИ и Group-IB создадут СП для противодействия киберпреступлениям

Национальный Центр Информатизации (НЦИ), дочерняя компания ГК «Ростех», занимающаяся разработкой, развитием и внедрением ИТ-продуктов, и компания Group-IB создадут совместное предприятие по разработке и развитию решений противодействия компьютерным атакам.

Соответствующее соглашение о намерениях было подписано 25 мая 2017 года на форуме «Цифровая индустрия промышленной России» (ЦИПР) в Иннополисе, Республика Татарстан. Куратором соглашения выступила Госкорпорация «Ростех». Завершить создание СП планируется к середине лета 2017 года. Group-IB в совместном предприятии будет принадлежать 49%, НЦИ - 51%.

В рамках договоренностей, Group-IB предоставит в СП свои технологии, в том числе решения по обнаружению целевых атак, защите государственных и корпоративных порталов, системы раннего предупреждения кибератак, а также создания аналитических систем безопасности с использованием больших данных. НЦИ в свою очередь будет проводить работы по совершенствованию продукции и сервисов и продвигать их на рынках присутствия, а также возьмет на себя операционную деятельность, включая взаимодействие с органами государственной власти, сертификацию продукции и другие вопросы.

«Создаваемое СП - редкий пример синергетического частно-государственного партнерства, в котором участники проекта могут как никогда полно реализовать свои технологические и организационные потенциалы. В результате в выигрыше остаются как заключающие соглашение, так и третьи стороны, которым будут оказываться услуги. Тот факт, что госкорпорация выбрала именно нас для создания совместного предприятия, подтверждает уникальность компетенций и надежность решений Group-IB», - прокомментировал Илья Сачков, генеральный директор Group-IB.

Также он пояснил, что сейчас у Group-IB около 25 партнеров в различных регионах мира. Среди именитых международных партнеров можно назвать такие компании-вендоры решений по борьбе с высокотехнологичными угрозами, как EclecticIQ, Anomali, Threat Connect. В планах увеличение количества партнеров до 100.

«Высокая государственная и социальная значимость проектов, реализуемых НЦИ, обязывает нас тщательно подходить к выбору технических средств и сервисов. Наиболее рациональным, на наш взгляд, является собственное участие в разработке и производстве систем противодействия компьютерным атакам. С Group-IB НЦИ взаимодействует с 2014 года, за это время мы смогли убедиться в надёжности партнёра, в высокой развитости его продукции. В рамках СП поначалу мы будем совместно дорабатывать и реализовывать средства детектирования атак и защиты порталов. В последующем, используя опыт и наработки наших экспертов, мы планируем нарастить перечни продукции и услуг по проектам создания центров мониторинга и анализа, в том числе по проектам ГосСОПКА», - рассказал Константин Солодухин, генеральный директор НЦИ.

Mozilla засветила ключ подписи Firefox и Thunderbird в GitHub

Mozilla заменила GPG-ключ, которым подписывала некоторые сборки Firefox и Thunderbird. Причина в этот раз серьёзная: незашифрованную копию секретного ключа случайно загрузили в закрытый репозиторий GitHub. Ключ использовался для подписи Linux-архивов, RPM-пакетов и файлов контрольных сумм.

Теоретически его обладатель мог бы подписать поддельные установщики, выдав их за официальные релизы Mozilla. Однако компания оценивает риск атаки на цепочку поставок как низкий.

Репозиторий был доступен лишь небольшой группе сотрудников Mozilla, которые и без того имели законный доступ к ключу. Проверка журналов аудита не выявила признаков того, что секретом воспользовался кто-то посторонний. Поэтому старый ключ отозвали и выпустили новый.

Большинству пользователей ничего делать не придётся. Тем, кто самостоятельно проверяет GPG-подписи загруженных файлов, необходимо импортировать новый ключ и данные об отзыве прежнего.

Чуть больше хлопот может достаться владельцам Linux-систем, устанавливающим Firefox из RPM-пакетов. В зависимости от дистрибутива им придётся вручную обновить ключ, иначе свежие версии браузера могут перестать устанавливаться.

Mozilla опубликовала отдельные инструкции для Fedora, RHEL, Rocky Linux, AlmaLinux, openSUSE и SUSE. Пользователей Thunderbird эта часть не касается: официальных RPM-пакетов почтовый клиент не выпускает.

Новый подключ действует до 5 августа 2028 года. Публичный ключ и сведения об отзыве старого доступны в актуальных файлах KEY для Firefox Nightly и на сервере keys.openpgp.org.

Mozilla также пообещала принять меры, чтобы секретные ключи больше не отправлялись гулять по репозиториям.

RSS: Новости на портале Anti-Malware.ru