Киберпреступники способны задействовать АЕТ через протокол НТТР

Киберпреступники способны задействовать АЕТ через протокол НТТР

Корпорация Stonesoft, распространила информацию о том, что динамические техники обхода (Advanced Evasion Techniques или AET) могут доставляться к уязвимым системам через порт 80, посредством HTTP протокола, что делает их реальной и серьезной угрозой для безопасности организаций по всему миру.



Stonesoft анонсировала открытие динамических техник обхода (Advanced Evasion Techniques или AET) еще в октябре 2010 года. По существу AET- это новая категория кибер-атак, которая дает киберпреступникам мастер-ключ для доступа к уязвимым информационным системам. Посредством AET вредоносный контент может «маскироваться» под безопасный, а затем доставляться до целевой системы совершенно незаметно для установленных средств защиты.

Сразу после своего открытия, Stonesoft провела комплексные исследования этой категории угроз и на сегодняшний день является ведущим экспертом в этой области.

Последние открытия показывают, что AET также могут быть задействованы посредством HTTP протокола и при этом не блокируются межсетевыми экранами. До недавнего времени AET рассматривались только как внутренние угрозы, «работающие» внутри сети, и только как “поражающие” IPS устройства. Однако исследования показали, что они также могут обходить межсетевые экраны и разворачиваться злоумышленниками во внешней среде через web-трафик.

"С каждым днем свидетельств использования AET в реальности все больше, а угроза, которую они представляют для организаций во всем мире, растет. Недавние исследования показали, что AET среди прочего, является способом доставки вредоносного содержимого к уязвимой системе через HTTP-протокол, и это, по существу, означает, что любая компания, которая подключена к Интернет, подвергается опасности. Распространено заблуждение, что AET являются угрозой для внутренней сети компании, однако было доказано, что это не так. Важно отметить, что, когда AET работают через HTTP, они способны обходить межсетевые экраны и IPS устройства. Это явное свидетельство того, что они могут быть развернуты и запущены извне корпоративной сети", - добавляет профессор Эндрю Блит, глава направления передовых технологий Университета Glamorgan (Великобритания).

Это открытие делает угрозу AET более реальной, чем предполагалось ранее. Stonesoft призывает поставщиков сетевой безопасности отнестись к этой информации со всей серьезностью.

Правительство будет стимулировать спрос промышленности на российское ПО

В ходе выступления на конференции «ЦИПР-2026» глава правительства Михаил Мишустин заявил, что работа по стимулированию спроса на российское ПО будет продолжена. Основная цель, по его словам, заключается в переходе от оперативного импортозамещения к системной работе по созданию отечественных экосистем, в том числе сложных.

Выступление премьера, как сообщает «Коммерсантъ», было посвящено итогам четырёхлетней работы по переходу российской экономики на отечественное ПО.

По словам Михаила Мишустина, в этой области уже есть заметные результаты: «сотни уже внедрённых промышленных систем, которые управляют цехами, логистикой, идут в серию».

Российское ПО, отметил премьер, уже способно обеспечивать работу ключевых управленческих и производственных процессов в стратегически важных отраслях. Среди них он назвал электроэнергетику, недропользование, добычу нефти и газа, а также нефтехимию. При этом остаются и отстающие направления, в частности автомобилестроение.

Важную роль в этой работе играют индустриальные центры компетенций (ИЦК). Если на момент их запуска в 2022 году насчитывалось около 5 тыс. процессов, для которых не было российского ПО, то сейчас это число сократилось в четыре раза.

Однако многие компании продолжают использовать зарубежное ПО. Часто оно не требует срочной замены, поэтому у бизнеса нет достаточных стимулов переходить на российские решения. По словам премьера, такая ситуация создаёт «огромные технологические риски».

В числе ключевых задач Михаил Мишустин назвал стимулирование спроса на отечественное ПО. Среди возможных мер он упомянул двойной коэффициент при учёте расходов на российское ПО, ускоренную амортизацию отечественных программ и программно-аппаратных комплексов, а также освобождение от НДС сделок по продаже прав на российский софт. От НДС планируется освободить и облачные сервисы. Развитию облачных сервисов премьер также уделил отдельное внимание.

Кроме того, премьер поручил ИЦК до конца года проработать и представить в правительство варианты необходимых и перспективных ИИ-сервисов для каждой отрасли. При этом наборы промышленных данных, отраслевые модели данных и стандарты обмена должны быть отечественными.

RSS: Новости на портале Anti-Malware.ru