Symantec призвала не драматизировать ситуацию с подделкой сертификатов SSL

Symantec призвала не драматизировать ситуацию с подделкой сертификатов SSL

...

Неоднократные инциденты взлома информационных систем сертификационных центров SSL и выпуска фальшивых цифровых удостоверений на имена популярных сетевых сервисов привели к тому, что некоторые аналитики стали поговаривать о разрушении всей доверительной системы SSL в целом. Свое мнение по этому вопросу высказала Symantec; ее эксперты уверены, что причин для паники нет.


Как известно, Symantec со своим подразделением VeriSign также является центром сертификации, поэтому, естественно, ее не может не волновать сложившееся положение. Компания не согласна с заявлениями о полной компрометации SSL: как заметил ее директор по сертифицированию, сама технология по-прежнему безопасна, коль скоро в руки взломщиков не попали ключевые информационные активы - криптографические алгоритмы, использующиеся для зашифрования трафика. Соответственно, нет смысла и в призывах строить новую систему защиты - старая вполне еще работоспособна и надежна.

Symantec акцентирует внимание на том, что суть проблемы заключается не в самом устройстве сертификационного механизма SSL, а в конкретных компаниях, сети которых подверглись взлому. Для обеспечения надлежащего уровня безопасности нужно не менять всю систему в целом, а лишь следить за состоянием обороны центров выдачи удостоверений; если они будут как следует защищены, то и риски компрометации зашифрованных данных будут сведены к минимуму. Для этого компания призывает своих коллег вкладываться в развитие инфраструктуры (в том числе - устанавливать современные антивирусные средства), регулярно проводить аудит, оценивать степень уязвимости информационных систем, обеспечивать многоуровневую защиту и вести постоянное наблюдение за программно-аппаратной средой, чтобы вовремя выявлять все инциденты.

Еще Symantec призывает установить некие стандарты, которым должен будет соответствовать всякий сертификационный центр, прежде чем его допустят к выпуску цифровых удостоверений. В настоящее время правом выпускать сертификаты SSL обладают более 650 организаций, и, к сожалению, не все из них уделяют должное внимание безопасности. В наличии такого количества центров, как отмечают в Symantec, нет ничего плохого - однако на данный момент та планка, которую необходимо преодолеть каждому желающему выпускать SSL-удостоверения, установлена в слишком уж низкое положение. Сейчас специалисты компании работают над документом, в котором планируется изложить минимальные требования к центрам сертификации - такие, например, как использовать надежные пароли и СКУД, отделять информационные системы для работы с удостоверениями от общих коммуникационных сетей организации, применять аппаратные криптосистемы и т.д.

eWeek

Письмо автору

Бывшие сотрудники Samsung арестованы за промышленный шпионаж

Подразделение прокуратуры Центрального округа Сеула по расследованию преступлений в сфере информационных технологий предъявило обвинения десяти бывшим сотрудникам Samsung по делу о промышленном шпионаже в пользу Китая. По версии следствия, они передали китайской компании ChangXin Memory Technologies (CXMT) технологии производства оперативной памяти.

Как сообщает газета Chosun Daily, фигурантам дела вменяется нарушение южнокорейского закона о защите промышленных технологий.

Речь идет о передаче технологий производства DRAM по 10-нм техпроцессу. В результате CXMT смогла занять до 15% мирового рынка оперативной памяти, потеснив, в том числе, южнокорейских производителей.

По оценке следствия, совокупный ущерб для экономики Южной Кореи составил около 5 трлн вон (примерно 230 млн долларов). При этом, по подсчетам делового издания Asia Business Daily, реальный ущерб может быть значительно выше и измеряться десятками триллионов вон, то есть миллиардами долларов.

CXMT начала активно переманивать ключевых сотрудников Samsung и SK Hynix еще в 2016 году. На тот момент только эти две южнокорейские компании обладали технологиями производства DRAM по 10-нм техпроцессу. Однако уже к 2023 году CXMT удалось освоить этот техпроцесс, адаптировав его под собственные производственные мощности и требования заказчиков.

Фигуранты дела занимали высокие должности в Samsung. Среди них — топ-менеджер подразделения по выпуску модулей памяти, специалист, отвечавший за запуск 10-нм производства, а также руководитель исследовательского подразделения. Последний, по данным Chosun Daily, сыграл ключевую роль в передаче технологий: он вручную переписывал значительные объёмы документации, чтобы избежать подозрений при электронном копировании или фотографировании.

Следствие считает, что участники группы систематически передавали конфиденциальные данные, используя подставные компании и строгие меры конспирации. Всё взаимодействие между участниками велось с применением криптографии повышенной стойкости.

На SOC Forum 2025 также отмечалось, что промышленный шпионаж остаётся одной из ключевых целей атак и на российские компании: с начала 2025 года он фигурировал в 61% выявленных инцидентов.

RSS: Новости на портале Anti-Malware.ru