Госорганы США хотят получать доступ к облачным средам компаний по запросу

Госорганы США хотят получать доступ к облачным средам компаний по запросу

Не секрет, что стремительное развитие средств шифрования данных, в том числе, средств коммуникации, существенно усложняет работу правоохранительных органов, вынуждая их постоянно увеличивать расходы на совершенствование технологий, позволяющих осуществлять перехват данных в режиме реального времени. Особенно это касается переговоров с использованием интернет-технологий, например, Skype. Это зачастую становится непосильным бременем для ведомств с небольшим финансированием, вынуждая их либо сотрудничать с более крупными и богатыми ведомствами, либо признаться в собственном бессилии.

На сегодняшний день интернет-пользователи могут практически беспрепятственно воспользоваться различными технологиями, обеспечивающими безопасность и анонимность работы в сети. Например, VPN сетями и технологиями шифрования данных, предоставляемых, в том числе, и рядом бесплатных почтовых сервисов, например, Gmail. Это обстоятельство заставляет стражей закона переключаться на работу с различными хранилищами информации.

Всё вышеперечисленное заставляет правительство США изыскивать возможности (в первую очередь законодательного характера) для доступа к различным хранилищам данных в частности облачным средам, где часто хранятся, в том числе, и записи различного рода конфиденциальных переговоров. В частности, правительство США хочет обязать компании предоставлять правоохранительным органам доступ к облачным хранилищам по запросу. При этом некоторые чиновники предлагают ввести законодательную норму, в соответствии с которой основанием для предоставления доступа к облачной среде может стать сам факт использования технологий шифрования.

 

Microsoft Defender начал принимать обычные ссылки Google за угрозу

Microsoft изучает сбой в Defender for Office 365, из-за которого легитимные ссылки на результаты поиска Google внезапно превратились в угрозу. При попытке открыть их пользователи получают предупреждение: «Этот веб-сайт может быть небезопасен».

Инцидент зарегистрирован под номером MO1465962. В Microsoft выяснили, что причиной стала ошибочная классификация адресов: система Safe Links принимает нормальные URL Google за вредоносные и блокирует переход.

Скопировать ссылку и вставить в браузер проблему не решает — предупреждение появляется снова. Ложные срабатывания затронули не только пользователей.

Администраторы могут получать связанные уведомления и регистрировать инциденты в Microsoft Defender Portal и SIEM-платформе Microsoft Sentinel. В результате ИБ-командам приходится разбирать тревоги, за которыми скрывается не фишинговая кампания, а слишком бдительный фильтр.

Safe Links защищает организации от фишинга, переписывая ссылки во входящих письмах и повторно проверяя их в момент перехода. Механизм работает в электронной почте, Teams и приложениях Microsoft 365. На этот раз защита решила перестраховаться и закрыла дверь перед поисковиком целиком.

Microsoft пока не раскрыла число пострадавших клиентов и затронутые регионы. Компания классифицировала проблему как advisory, что обычно указывает на ограниченный масштаб, и работает над исправлением ошибочной классификации.

RSS: Новости на портале Anti-Malware.ru