Почта и телефоны индонезийских бизнесменов были взломаны

Индонезийский клан подвергся кибер-атаке из Франции

Индонезийский клан подвергся кибер-атаке из Франции

Телефоны и электронные ящики представителей влиятельного индонезийского клана Бакри были взломаны, как сообщает представитель семейства. Эта ситуациями может еще сильнее повредить отношениям между кланом и британскими инвесторами компании Bumi, которой управляют Бакри. Об этом сообщает информационное агентства Рейтер.



Сообщения о том, что коммуникации были взломаны, появились всего за день до того как в Лондоне прошло заседание совета директоров Bumi, в котором принимал участие Нэт Ротшильд. Во время заседания обсуждались различные нестыковки и нарушения во время проведения финансовой деятельности компании в Индонезии.

Расследованием финансовых махинаций занимается британская юридическая компания. Оно было инициировано после того, как аноним передал совету директоров Bumi интересные документы. Нарушения, которые привели к потере почти $500 млн, непосредственно связаны с деятельностью индонезийской компании Bumi Resources –– флагманского бизнеса клана и одного из крупнейших производителей угля в Индонезии.

«Мы знаем, что наши сервера электронной почты и телефоны были взломаны. Об это уже сообщили Индонезийской Национальной Полиции и подразделению, занимающемуся кибер-преступлениями», – заявил Кристофер Фонг – старший вице-президент Bakrie Group.

Он также добавил, что у группы были определенные подозрения относительно того, кто мог производить взлом семейных писем и подслушивать чужие разговоры. Назвать имена подозреваемых руководитель отказался.

Источники, знакомые с ситуацией уверяют, что атаки проводились на протяжении нескольких месяцев. Предполагалось, что эти нападения осуществляли французские хакеры. Вполне вероятно, что похищенная информация может впоследствии также попасть в руки анонимов, которые могут передать эти данные британским юристам.

Отметим, что у Bakrie & Brothers имеются серьезные активы в телекоммуникационной сфере. Bakrie Telecom Tbk (BTel) предлагает услуги беспроводной связи через сервис FWA Limited Mobility и продукты Esia, Wifone, EsialTel и Wimode. Компания делает ставку на дешевизну, привлекая клиентов, которые, прежде всего, ценят свои средства. Отметим, что Bakrie Telecom активно сотрудничала над CDMA-сетями с компанией Huawei в 2011. А ведь именно Huawei неожиданно стала главным шпионом Китая на территории США, как считает Конгресс.

Расследование возможных финансовых нарушений в деятельности Bumi не только отразилось на курсе акции компании, но и негативно повлияло на настроения инвесторов. В особенности с индонезийским магнатом Самином Таном, который спас Bakries от банкротства в прошлом году, вложив в бизнес $1 млрд.

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru