ФБР удвоит численность своего киберподразделения

ФБР удвоит численность своего киберподразделения

Выступая на конференции по вопросам информационной безопасности, представитель бюро Майкл Уэлч рассказал о причинах такого решения. По его словам, подразделение должно иметь возможность вовремя и адекватно реагировать на угрозы и потенциальные риски, число которых и не думает уменьшаться.


Г-н Уэлч сообщил аудитории, что некоторое время назад имел место чрезвычайно нежелательный инцидент: в трех населенных пунктах Соединенных Штатов, в том числе - в одном крупном городе, неизвестные взломщики смогли получить несанкционированный доступ к системам SCADA. Какие именно города имелись в виду, представитель кибердиректората пояснять не стал; впрочем, этого и так хватило, чтобы оживить забытые страхи аудитории перед войной в информационном пространстве.

Действительно, как отмечает в корпоративном блоге специалист Sophos Честер Висневски, у ряда экспертов в последнее время сформировалось мнение о преувеличенности того уровня опасности, который исходит от угроз безопасности SCADA-систем. В определенной степени этому способствовала история с "атакой" на службы жизнеобеспечения в городе Спрингфилд, которая впоследствии оказалась лишь ложной тревогой. Едва ли не единственным инцидентом, заслуживавшим внимания, оставалось нападение на системы в Южном Хьюстоне. Теперь, когда представитель ФБР умножил количество особо опасных атак на четыре, озабоченность соответствующими проблемами, несомненно, возрастет.

Чтобы обеспечить необходимое противодействие злоумышленникам, в течение ближайшего года или полутора лет ФБР увеличит штат киберподразделения в два раза, а выделяемый на его нужды бюджет увеличится примерно на 12% (в денежном выражении - 19,6 млн. долларов). Обосновывая необходимость выделения дополнительных средств, федеральные агенты объяснили Конгрессу, что деньги пойдут на обеспечение круглосуточной и ежедневной работы борцов с информационными угрозами: ведь взломщики и вирусописатели рассредоточены по всему миру, а, следовательно, давать им отпор только в рабочие часы (с понедельника по пятницу, с восьми утра до пяти вечера) затруднительно.

Письмо автору

Сбер предложил собирать надёжные пароли в Змейке

На портале по киберграмотности «Кибрарий» появилась «Змейка», в которой вместо яблок нужно собирать символы для будущего пароля. Игровой тренажёр от «Сбера» доступен бесплатно и не требует регистрации. Правила простые: пользователь управляет змейкой и подбирает разбросанные по полю буквы, цифры и специальные знаки.

На всё даётся 90 секунд. Затем система проверяет получившуюся комбинацию и сообщает, соответствует ли она критериям надёжного пароля.

Разработчики предлагают использовать собранную строку для защиты учётных записей. Идея в том, что игра поможет получить более сложную и менее предсказуемую комбинацию, чем очередные qwerty, password или имя кота с годом рождения.

По оценкам экспертов, 60% паролей удаётся взломать в течение первого часа. Современные инструменты перебора работают не вслепую: они используют словари, популярные шаблоны и базы уже утёкших комбинаций. Поэтому человеческая оригинальность вроде замены буквы «о» на ноль давно никого не впечатляет, особенно алгоритмы.

Даже хаотичный удар по клавиатуре не всегда даёт настоящую случайность. Для защиты от автоматического подбора специалисты советуют использовать длинные пароли с буквами разных регистров, цифрами и специальными символами.

Впрочем, победа в «Змейке» ещё не делает аккаунт неуязвимым. Один и тот же пароль нельзя ставить на разные сервисы, а хранить десятки уникальных комбинаций удобнее в менеджере паролей. Для важных учётных записей также стоит включить двухфакторную аутентификацию.

Получился генератор паролей для тех, кому обычные генераторы кажутся слишком скучными: сначала полторы минуты гоняешь змейку, потом защищаешь добычей аккаунт. Главное — не записывать результат на стикере у монитора.

RSS: Новости на портале Anti-Malware.ru