Список субъектов КИИ расширен сферой госрегистрации недвижимости

Список субъектов КИИ расширен сферой госрегистрации недвижимости

На официальном веб-ресурсе правовой информации появился документ, предполагающий расширение перечня субъектов критической информационной инфраструктуры (КИИ). Владимир Путин уже подписал соответствующий закон.

Согласно опубликованному Федеральному закону от 10.07.2023 № 312-ФЗ «О внесении изменения в статью 2 Федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации», список субъектов КИИ расширяется и дополняется работающими в сфере государственной регистрации недвижимости:

  • информационно-телекоммуникационными сетями
  • автоматизированными системами управления (АСУ)
  • информационными системами

 

Напомним, в конец прошлого месяца Минцифры России сообщило о подготовке методики выявления наиболее значимых киберрисков (так называемых недопустимых событий).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимость в Apache Flink активно эксплуатируется в реальных кибератаках

23 мая CISA добавило в каталог известных эксплуатируемых уязвимостей (KEV) брешь CVE-2020-17519, которая затрагивает Apache Flink, фреймворк с открытым исходным кодом для реализации обработки потоков. Агентство сослалось на признаки активной эксплуатации бага.

Уязвимость связана с ненадлежащим контролем доступа, что может позволить злоумышленникам прочитать любой файл в локальной файловой системе JobManager через его REST-интерфейс.

Неаутентифицированный преступник удалённо отправляет специально созданный запрос на обход каталога и получает несанкционированный доступ к конфиденциальным данным.

Уязвимость затрагивает Flink версий 1.11.0, 1.11.1 и 1.11.2 и была устранена в 1.11.3 и 1.12.0 в январе 2021 года.

По сообщению подразделения Palo Alto Networks Unit 42, масштабные атаки, в ходе которых эксплуатировались новые бреши, включая CVE-2020-28188, CVE-2020-17519 и CVE-2020-29227, были зафиксированы с ноября 2020 по январь 2021 года.

Сейчас неизвестен точный характер вторжений, при которых злоумышленники используют уязвимость CVE-2020-17519. Федеральным агентствам порекомендовали установить последние исправления до 13 июня 2024 года, чтобы обезопасить свои сети от активных угроз.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru