Руководство Google считает китайскую технику угрозой

Эрик Шмидт назвал Китай «изощренным хакером»

Председатель правления Google Эрик Шмидт прямо назвал Китай одним из самых плодовитых и изобретательных взломщиков иностранных компаний. Подобные резкие высказывания были обнаружены в новой книге знаменитого бизнесмена The New Digital Age. Шмидт называет страну угрозой для всего капиталистического мира, обвиняя ее в том, что она шагнула на тонкую дорожку цифрового корпоративного шпионажа.



«Китай активнее всех в мире фильтрует информацию», – пишет Шмидт и его соавтор Джаред Коэн – бывший работник Государственного департамента США и нынешний руководитель инициативы Google Ideas.

Отметим, что на этой неделе The New York Times и The Wall Street Journal стали жертвами хакерских нападений со стороны китайских взломщиков. Предполагается, что правонарушители искали информацию, относительно освещения газетами азиатской страны.

Эрик Шмидт на фоне офисов Google.

В «The New Digital Age» Шмидт и Коэн также предупреждают об опасности распространения влияния китайских технологических компаний, которые поддерживаются правительством. Эксперты считают, что вместе с ростом влияния Huawei, растет и влияние Китая. Между тем, американские технологические гиганты вроде Apple, Microsoft и Google не связаны с правительством столь же тесно, как китайские производители. Шмидт считает, что американцам нужно как можно ближе работать с крупнейшими американскими технологическими компаниями. Если этого не произойдет, то США окажется в весьма невыгодном положении.

В целом же авторы предсказывают, что с распространением мобильных устройств, Китай столкнутся с серьезным гражданским неповиновением, с которым правительство просто не справится.

Новая книга Эрика Шмидта The New Digital Age появится на прилавках США в апреле 2013 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Поведенческие атаки на медсектор в августе выросли почти на треть

В августе сектор здравоохранения столкнулся с заметным ростом кибератак: количество поведенческих веб-атак увеличилось почти на треть, подсчитали в компании «Вебмониторэкс». В отличие от классических эксплойтов уязвимостей, такие атаки маскируются под обычные действия пользователя — используют легитимные функции, но в злонамеренных целях.

Из-за отсутствия «вредоносных следов» заметить их значительно сложнее.

С начала года каждая организация в отрасли (от аптечных сетей до медицинских клиник) в среднем пережила около 3 миллионов попыток взлома онлайн-сервисов. Пик активности пришёлся на апрель, затем в июле был традиционный спад, но уже в августе число атак снова резко пошло вверх — на 60% больше, чем месяцем ранее.

Поведенческие атаки имитируют реальных пользователей и не требуют внедрения кода в запросы. Поэтому обычные методы обнаружения здесь не работают. Примеры таких атак: массовый перебор паролей для входа в личные кабинеты или BOLA — доступ к чужим данным через хитрые манипуляции с API. При этом всё чаще хакеры применяют ботов и сканеры, способные за секунды генерировать тысячи запросов с разных IP-адресов.

Но проблема не ограничивается только «поведенкой». В августе вдвое выросло число атак типа Path Traversal — когда злоумышленники получают доступ к закрытым файлам и конфигурациям приложений. А классические XSS по-прежнему остаются актуальными: через внедрение кода на страницу можно красть пользовательские сессии или подменять контент сайта.

«Мы видим, что интерес к здравоохранению у киберпреступников растёт. Это подтверждает и статистика атак, и недавние сбои в работе аптечных сетей и клиник. Медицинские веб-сервисы содержат огромные массивы чувствительных данных, и успешная атака может привести не только к утечкам, но и к сбоям всей инфраструктуры», — подчеркнула гендиректор «Вебмониторэкс» Анастасия Афонина.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru