Пентагон объявил войну уязвимостям в системах вооружений

Пентагон объявил войну уязвимостям в системах вооружений

 Руководство Пентагона издало новую директиву, согласно которой специалистам ведомства необходимо в кратчайшие сроки разработать новые меры и средства защиты информационных систем и систем вооружений от уязвимостей и поддельных деталей. Ожидается, что директива, вступившая в силу 5 ноября текущего года, будет способствовать увеличению финансирования программ, направленных на создание технологий и процедур, способных защитить системы вооружений и информационные сети армии США еще на этапе разработки.

Одним из основных положений директивы является положение о том, что необходимо разработать принципиально новые рекомендации, механизмы и системы, позволяющие контролировать безопасность программного и аппаратного обеспечения, используемого в системах вооружения и информационных системах армии США.

В директиве также говорится о необходимости стимулировать разработки новых технологий, позволяющих создавать программное и аппаратное обеспечение, не использующее шифрования, а также позволяющих удостовериться в том, что программное и аппаратное обеспечение не содержит уязвимостей и вредоносов. Также было заявлено о необходимости введения специальной системы тестирования и оценки программного и аппаратного обеспечения.

По имеющимся данным, за последние 9 лет (в период с 2002 по 2011 год) число компаний-поставщиков, которые якобы поставляли некачественное или поддельное программное и аппаратное обеспечение для систем вооружения и информационных сетей, выросло на 63%, с 5849 компаний в 2002 году до 9539 - в 2011 году.

На данный момент Управление перспективного планирования оборонных научно-исследовательских работ США (DARPA) работает над реализацией программы финансирования, направленной на разработку технологий, позволяющих сканировать мобильные телефоны, настольные компьютеры и другие устройства на наличие бэкдоров, вредоносных программ и уязвимостей. В свою очередь, Управление тыла министерства обороны США обязало всех поставщиков электронных микросхем наносить на поставляемую продукцию особую дезоксирибонуклеиновую маркировку (SigNature DNA-маркировка с использованием кислоты). По мнению руководства Управления, подобная маркировка позволит избежать фальсификаций оборудования и комплектующих различных устройств, а также облегчит процесс идентификации поставщика.

Чёрный рынок утечек данных в России схлопнулся из-за телеграм-ботов

Российский сервис разведки утечек данных и мониторинга даркнета DLBI подвёл итоги 2025 года — и картина получилась неожиданной. Полуоткрытый чёрный рынок утечек данных в России фактически схлопнулся. Но не потому, что утечек стало меньше.

По данным DLBI, за год в открытый и ограниченный доступ — включая даркнет-форумы и телеграм-каналы — попала 61 утечка, содержащая 36,5 млн уникальных телефонных номеров и 28,7 млн адресов электронной почты.

Это почти в семь раз меньше по числу утечек и в десять раз меньше по объёму, чем в 2024 году.

Лидерами по утечка в 2025 году стали логистика — на неё пришлось почти 60% всех данных, затем ретейл (18%) и электронная коммерция (6,5%). Для сравнения: год назад рынок выглядел иначе — тогда доминировала e-commerce, а в топ также входили развлекательные и медицинские сервисы.

Но ключевой тренд года — даже не статистика по отраслям. Количество новых утечек, которые вообще доходили до чёрного рынка, стабильно снижалось на протяжении всего года. В четвёртом квартале их стало меньше десяти.

Как объясняет основатель DLBI Ашот Оганесян, это не признак победы над утечками. Причина куда прозаичнее — рынок «перехватили» боты-пробивщики в Telegram. Их владельцы скупают любые более-менее ценные базы на условиях эксклюзива, из-за чего данные просто не появляются в открытой продаже.

По оценке DLBI, в 2025 году произошло ещё как минимум 40 значимых утечек, которые не попали даже в ограниченный доступ. Все они были выкуплены владельцами телеграм-ботов для дальнейшей розничной перепродажи. А на открытом рынке остались в основном «второстепенные» базы — доставка, программы лояльности, покупки в интернет-магазинах. То есть данные, за которые никто не готов платить эксклюзивно.

В итоге сложилась парадоксальная ситуация: открытый чёрный рынок почти исчез, но торговля персональными данными никуда не делась — она просто ушла в закрытые экосистемы телеграм-ботов и прямых продаж.

По словам Оганесяна, говорить о возможных изменениях можно будет лишь в двух случаях: если государство начнёт всерьёз преследовать такие сервисы за рубежом или если Telegram будет полностью заблокирован в России. Впрочем, даже в этом сценарии рынок, скорее всего, просто мигрирует на другие платформы и сайты.

Так что исчезновение объявлений об утечках — это не конец истории, а лишь смена формата. И далеко не самая успокаивающая.

RSS: Новости на портале Anti-Malware.ru