Установлены нормы категорирования объектов КИИ

Установлены нормы категорирования объектов КИИ

Дмитрий Медведев, премьер-министр Российской Федерации, установил порядок и сроки категорирования объектов критической информационной инфраструктуры (КИИ) для противодействия киберпреступникам.

Как передает kommersant.ru, ссылаясь на пояснительную записку, показатели установлены для «обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на российские информационные ресурсы».

Таким образом, правительство установило порядок и сроки категорирования объектов КИИ, показатели критериев значимости объектов и значения этих показателей. Эти показатели были разработаны с учетом «нормативных правовых актов в сфере связи, безопасности объектов топливно-энергетического комплекса, транспортной безопасности, безопасности гидротехнических сооружений, промышленной безопасности, использования атомной энергии, а также с учетом предложений федеральных органов исполнительной власти и организаций, являющихся субъектами КИИ».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый Android-троян Antidot перехватывает логины и следит за жертвами

Специалисты компании Cyble предупреждают о новом банковском трояне для Android, ворующем учётные данные и переписки пользователей. Вредонос также может следить за владельцами смартфонов.

Троян, получивший имя Antidot, попался исследователям в этом месяце. Авторы маскируют его под обновление Google Play и используют технику накладывания окон для кражи данных.

Кроме того, вредоносное приложение использует различные техники, включая VNC (Virtual Network Computing), функциональность расшаривания экрана, а также открывает злоумышленникам удалённый доступ к устройству.

Antidot может записывать нажатия клавиш и активность на дисплее, перенаправлять звонки, собирать контакты и СМС-сообщения, блокировать и разблокировать девайс, отправлять USSD-запросы.

После заражении Antidot выводит фейковую страницу обновления Google Play с языковой привязкой (зловред располагает сообщениями на английском, французском, немецком, португальском, русском, румынском и испанском языках).

Троян пытается обманом заставить пользователя выдать ему права на специальные возможности операционной системы Android (Accessibility Settings). В фоновом режиме Antidot устанавливает соединение с удалённым сервером для получения команд.

Передача активности на дисплее осуществляется через VNC. Для наложения окон троян задействует WebView, выводя фишинговые HTML-страницы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru