68% российских компаний готовы отказаться от зарубежных ИБ-решений

68% российских компаний готовы отказаться от зарубежных ИБ-решений

Компания «Код Безопасности» провела аналитическое исследование с целью оценить готовность российских компаний к импортозамещению в области информационной безопасности. По результатам проведенного опроса две трети (68%) российских компаний готовы полностью отказаться от импортных продуктов прямо сейчас, в течение 5 лет или в долгосрочной перспективе.

При этом, по оценке аналитиков компании «Код Безопасности», темпы импортозамещения на российском рынке пока не так высоки. Возможно, для реализации стратегии импортозамещения необходимы более решительные меры со стороны государства. Среди наиболее эффективных мер, стимулирующих переход российских компаний на отечественные ИБ-решения, респонденты выделяют запрет использования иностранных решений при наличии российских аналогов – так высказалось 43% опрошенных, поддержку отечественных вендоров рублем со стороны государства (33%) и создание совместных производств на территории РФ (24%).

В опросе «Кода Безопасности» приняло участие более 200 российских компаний из разных регионов России, отличающихся масштабом бизнеса и сферой деятельности. Так, согласно данным опроса, наибольшее количество российских ИБ-решений используется в организациях Приволжского федерального округа – 58% компаний из этого региона более чем на три четверти укомплектованы российскими ИБ-продуктами. Наибольшую готовность к переходу на использование российских ИБ-решений показывают предприятия ТЭК (67%), что аналитики «Кода Безопасности» связывают с попаданием некоторых компании этой отрасли в так называемые санкционные списки.

ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены

Исследователи из Наньянского технологического университета натравили ИИ-агентов на ПО, управляющее сетями 4G и 5G. Система iFinder обнаружила 84 ранее неизвестные уязвимости. Разработчики подтвердили 83 находки, 81 получила идентификатор CVE. Исправлены пока только 58 проблем, а 23 подтверждённые уязвимости с номерами CVE всё ещё ждут патчей.

Самая опасная брешь позволяет перехватить сеанс передачи данных абонента. Атакующий отправляет сетевому компоненту правило с уже занятым идентификатором, но более высоким приоритетом.

Проверки уникальности нет, поэтому сеть послушно выбирает поддельную команду и направляет трафик жертвы злоумышленнику вместо интернета.

Атаку полностью воспроизвели (PDF) на открытом ядре OpenAirInterface, а затем подтвердили в двух коммерческих сетях 5G. Один поставщик уже выпустил исправление для CVE-2026-8233, второй пока работает над ним.

Добраться до внутренних интерфейсов можно не только из облака с неудачной конфигурацией. Исследователи спрятали управляющие команды в трафике обычного телефона с действующей сим-картой. Трюк сработал в пяти из семи проверенных открытых ядер.

Сам iFinder действует втроём. Первый ИИ-агент ищет входящие данные без проверки, второй сверяется со стандартами 3GPP, третий пишет эксплойт, запускает его и переделывает после ошибок. Магии, впрочем, не завезли: из 22 известных уязвимостей инструмент нашёл 15, а примерно четверть его сигналов оказалась ложной. Поэтому все результаты специалисты проверяли вручную и подкрепляли рабочими PoC.

Проекты отреагировали по-разному. Open5GS, SD-Core и free5GC занялись исправлениями, а три из семи команд не выпустили ни одного патча.

RSS: Новости на портале Anti-Malware.ru