СБ РФ обеспокоен активностью западных спецслужб в российском Интернете

СБ РФ обеспокоен активностью западных спецслужб в российском Интернете

Российские власти намерены бороться с оппозиционной пропагандой западных спецслужб в российском Интернете. Секретарь Совета безопасности Николай Патрушев уверен, что именно они создают напряжение в российском обществе через популярные онлайн-площадки. Западным спецслужбам приписывают и призывы к участию в несанкционированных митингах. Эксперты полагают, что ФСБ подготовила информационный арсенал в защиту государственной позиции.

Мысль о западном влиянии на ситуацию в российском обществе через Интернет озвучил секретарь Совета безопасности Николай Патрушев в интервью "Интерфаксу". "Не всех устраивает мирный ход митингов в России. Есть еще силы, которые стремятся дестабилизировать обстановку в стране, обвинить власти в различных грехах", — сетует чиновник. По его словам, внешнему влиянию особенно подвержена российская блогосфера, где формируется "создание и поддержание постоянного напряжения в обществе". "Пользуясь свободой Интернета в нашей стране, с зарубежных площадок распространяются различные политические спекуляции, призывы к несанкционированным протестам", — рассказывает г-н Патрушев о действиях западных спецслужб. В марте этого года первый заместитель директора ФСБ генерал армии Сергей Смирнов говорил, что российские спецслужбы разработают адекватные меры, позволяющие избежать влияния зарубежных спецслужб на российское интернет-сообщество, сообщает rbcdaily.ru.

Пресс-служба Facebook в России отказывается комментировать заявление чиновника. "Мы руководствуемся только здравым смыслом в фильтрации контента, — говорят в компании. — К пользователям могут быть предприняты меры, только если они нарушают нормы сообщества Facebook — призывают к насилию, проявляют агрессию, выражаются нецензурно, спамят, нарушают авторские права и распространяют порнографию". Политических ограничений кодекс для участников соцсети не предусматривает. В "Яндексе" также не комментируют информацию.

В медиахолдинге SUP (владеет LiveJournal) пока не сформулировали позицию по поводу возможных провокаторов: "Те меры, о которых Сергей Смирнов говорил еще в марте, пока находятся в разработке". Владелец блог-платформы ожидает поступления конкретных документов от российских спецслужб и Совета безопасности. В пресс-службе "ВКонтакте" отказались от комментариев, также ссылаясь на неопределенность в действиях ФСБ. В Mail.ru Group тоже отказались от комментариев из-за занятости компетентных топ-менеджеров.

Медиаэксперт и член Общественной палаты Антон Коробков-Землянский уверен, что заявления г-на Патрушева показывают только верхушку айсберга: "Если российские спецслужбы разрабатывают такие меры противодействия, то у них однозначно есть серьезные факты, недоступные обычным пользователям". Подопечные г-на Патрушева не будут действовать какими-то примитивными методами вроде удаления комментариев или закрытия групп и аккаунтов. "Англоязычные СМИ и блогосфера стали орудием государственной пропаганды в российско-грузинском конфликте, — вспоминает он. — Россия уступала им в информационном поле и сделала соответствующие выводы. Сейчас, думаю, уже появились методы, как вести информационную пропаганду в Интернете, если возникает угроза госбезопасности".

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MaxPatrol SIEM научилась выявлять угрозы в AWS, Microsoft 365 и Яндекс 360

Система мониторинга событий информационной безопасности MaxPatrol SIEM расширила набор детектов для работы с крупными облачными платформами. Теперь продукт выявляет подозрительную активность в Amazon Web Services (AWS) и Microsoft 365, а также отслеживает угрозы в «Яндекс 360», контейнерных средах и службе каталогов «Альт Домен».

Дополнительно система начала фиксировать атаки с использованием утилиты NetExec. Новые экспертные правила уже доступны пользователям.

По данным Synergy Research Group, AWS и Microsoft занимают около половины мирового рынка облаков. Компании используют эти платформы для хранения данных, работы приложений и обмена документами. Успешная атака на такие сервисы может привести к утечке информации, распространению вредоносных программ и дальнейшему продвижению злоумышленников внутри корпоративной инфраструктуры.

Экспертный центр безопасности PT ESC добавил в MaxPatrol SIEM 35 правил, предназначенных для выявления аномальной активности в AWS и Microsoft 365. Среди отслеживаемых событий — создание подозрительных приложений, выдача привилегированных прав, массовое копирование или удаление данных, добавление новых сертификатов и секретов.

Это позволяет сотрудникам SOC быстрее находить действия, связанные с попыткой закрепления в сети или подготовкой к эксфильтрации данных.

Расширена и поддержка отечественных платформ. MaxPatrol SIEM научилась анализировать события Яндекс Браузера для организаций — в частности, загрузку потенциально опасных файлов, выполнение вредоносного JavaScript-кода в расширениях и изменения политик браузера.

Кроме того, система отслеживает события в контейнерных средах, «Альт Домене» и фиксирует использование утилиты NetExec, которую нередко применяют злоумышленники при движении по сети.

По словам специалистов, обновления связаны с ростом числа атак на облачные и гибридные инфраструктуры и необходимостью учитывать более широкий набор техник злоумышленников. Новые правила позволяют быстрее выявлять подозрительные действия и реагировать на возможные инциденты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru