Замалчивание уязвимостей дает хакерам 10 месяцев на их использование

Замалчивание уязвимостей дает хакерам 10 месяцев на их использование

Компания Symantec провела расследование ситуации с атаками «нулевого дня» (zero-day attack), получив обескураживающие результаты: в среднем хакеры имеют возможность несанкционированного использования неизвестных широкому кругу уязвимостей на протяжении 312 дней или 10 месяцев. Более того, количество и серьезность таких атак в последнее время только растут.

Эксплойты «нулевого дня», как сочетание информации об уязвимости, еще не получившей широкого освещения, и об инструментах для использования этой уязвимости в интересах злоумышленника, имеют огромную ценность для киберпреступников. Как только уязвимость становится общеизвестной, разработчики и системные администраторы начинают активную работу по блокированию или нейтрализации угрозы, после чего очередной эксплойт «нулевого дня» становится практически бесполезным для киберпреступников, пишет soft.mail.ru.

Лейла Бильге (Leyla Bilge) и Тудор Дамитрас (Tudor Dumitras) из исследовательского подразделения Symantec Research Labs изучили 18 атак «нулевого дня», обнаруженных в период с 2008 по 2011 год, причем 11 из них были выявлены и изучены впервые. Согласно результатам исследования, в общем случае атака «нулевого дня» длится 312 дней, а после обнародования уязвимости, на которую нацелена данная атака, количество эксплойтов возрастает в тысячи раз.

Стоит заметить, что данные для исследования были собраны у клиентов компании Symantec, которые согласились использовать функции удаленного антивирусного контроля. Результаты исследования были представлены на конференции ACM по безопасности компьютеров и коммуникаций.

КриптоПро создаёт свой браузер с российской криптографией

Не дают установить расширение — сделаем свой браузер. «КриптоПро» разрабатывает «КриптоПро-Браузер», который войдёт в состав СКЗИ «КриптоПро CSP» версии 6.0. Браузер получит встроенные криптосредства, поддержку работы с плагином и TLS-соединений на российских криптографических алгоритмах.

Об этом пишет «Коммерсантъ» со ссылкой на информационное письмо компании. Сроки релиза пока не раскрываются.

По словам гендиректора «КриптоПро» Станислава Смышляева, продукт предназначен в том числе для сценариев, где защита информации должна соответствовать требованиям ФСБ России. Согласно письму компании, ведомство согласовало проект его создания.

У разработки есть предыстория: в феврале 2025 года Google удалила расширение «КриптоПро» из Chrome Web Store. Пользователи, впервые настраивавшие Chrome, остались без привычного способа установки. Компания предложила альтернативы: «Яндекс Браузер» и собственный Chromium-Gost, который развивает с 2017 года.

Станет ли Chromium-Gost основой нового продукта, прямо не уточняется. В «КриптоПро» лишь обещают учесть накопленные наработки. Аналитик «Финама» Леонид Делицын оценивает разработку в несколько десятков миллионов рублей.

Главная ставка здесь на корпоративных заказчиков. Как объясняют эксперты, крупным организациям нужны не только подпись документов и доступ к сайтам, но и управление сертификатами, контроль компонентов и специализированная поддержка.

В Яндексе тем временем напоминают: их браузером уже пользуются более 30 тыс. компаний и 5,2 млн сотрудников, а интеграция с криптосредствами продолжает развиваться.

RSS: Новости на портале Anti-Malware.ru