Участники и эксперты отрасли обсудили тему кибербезопасности на ПМЭФ

Участники и эксперты отрасли обсудили тему кибербезопасности на ПМЭФ

Участники и эксперты отрасли обсудили тему кибербезопасности на ПМЭФ

Министр связи и массовых коммуникаций Российской Федерации Николай Никифоров в рамках Петербургского международного экономического форума (ПМЭФ) принял участие в панельной дискуссии «Построение эффективных систем кибербезопасности».

Участниками обсуждения стали бывший премьер-министр Израиля Эхуд Барак, региональный директор по Европе организации The Internet Society Фредерик Донк, руководитель Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций РФ Александр Жаров, директор по вопросам политики и стратегии кибербезопасности в группе глобальной стратегии и дипломатии по безопасности корпорации Microsoft Анджела Маккей, генеральный директор компании Group-IB Илья Сачков, генеральный секретарь Международного союза электросвязи (МСЭ) Хоулинь Чжао, вице-президент компании «Транстелеком» Светлана Шамзон, уполномоченный Министерства иностранных дел РФ по вопросам прав человека, демократии и верховенства права Константин Долгов, генеральный директор компании «ЭР-Телеком» Андрей Семериков, сообщает minsvyaz.ru.

Как отметили все участники дискуссии, кибербезопасность стала одним из главных приоритетов как на уровне отдельных бизнес-структур, так и на уровне государства. В ходе обсуждения эксперты пытались ответить на вопросы, каков оптимальный баланс между профилактическими мерами безопасности на уровне государства и ответственностью частного сектора, какие стратегии кибербезопасности в бизнесе и на государственном уровне наиболее успешны, почему международное сотрудничество в вопросах киберугроз является обязательным условием успеха в борьбе с киберпреступностью. Обсуждались громкие случаи высокотехнологичных интернет-атак и примеры кражи денежных средств, ключевых корпоративных и личных данных.

«Российская Федерация столкнулась с беспрецедентными случаями удаления доменов физических и юридических лиц, зарегистрированных в Крыму. Это было сделано под воздействием политических санкций. После этого мы проводили учения, нацеленные на обеспечение надежности функционирования российского сегмента сети Интернет, и теперь планируем проводить эти учения каждый год. Необходимо обращать внимание на все аспекты кибербезопасности, — сказал во вступительном слове глава Минкомсвязи России Николай Никифоров. — Многие страны мира, включая страны БРИКС, разделяют опасения, касающиеся защиты прав и свобод в интернете, стабильности работы самого интернета, который находится под управлением фактически одной страны, защиты персональных данных и соблюдения национального законодательства разных стран. Несмотря на трансграничность интернета, на территории каждой страны действует законодательство, которое необходимо соблюдать».

Министр отметил, что необходимо восстановить доверие в дискуссии на тему кибербезопасности на международном уровне. «Россия убеждена, что управление интернетом должно осуществляться с учетом интересов всех стран мира на площадке ООН, — сказал Николай Никифоров. — Вопросы кибербезопасности и формирования многосторонней модели управления интернетом должны быть включены в список важнейших задач ближайшего десятилетия Международного союза электросвязи, который развивает отрасль инфокоммуникаций в рамках ООН».

Mozilla засветила ключ подписи Firefox и Thunderbird в GitHub

Mozilla заменила GPG-ключ, которым подписывала некоторые сборки Firefox и Thunderbird. Причина в этот раз серьёзная: незашифрованную копию секретного ключа случайно загрузили в закрытый репозиторий GitHub. Ключ использовался для подписи Linux-архивов, RPM-пакетов и файлов контрольных сумм.

Теоретически его обладатель мог бы подписать поддельные установщики, выдав их за официальные релизы Mozilla. Однако компания оценивает риск атаки на цепочку поставок как низкий.

Репозиторий был доступен лишь небольшой группе сотрудников Mozilla, которые и без того имели законный доступ к ключу. Проверка журналов аудита не выявила признаков того, что секретом воспользовался кто-то посторонний. Поэтому старый ключ отозвали и выпустили новый.

Большинству пользователей ничего делать не придётся. Тем, кто самостоятельно проверяет GPG-подписи загруженных файлов, необходимо импортировать новый ключ и данные об отзыве прежнего.

Чуть больше хлопот может достаться владельцам Linux-систем, устанавливающим Firefox из RPM-пакетов. В зависимости от дистрибутива им придётся вручную обновить ключ, иначе свежие версии браузера могут перестать устанавливаться.

Mozilla опубликовала отдельные инструкции для Fedora, RHEL, Rocky Linux, AlmaLinux, openSUSE и SUSE. Пользователей Thunderbird эта часть не касается: официальных RPM-пакетов почтовый клиент не выпускает.

Новый подключ действует до 5 августа 2028 года. Публичный ключ и сведения об отзыве старого доступны в актуальных файлах KEY для Firefox Nightly и на сервере keys.openpgp.org.

Mozilla также пообещала принять меры, чтобы секретные ключи больше не отправлялись гулять по репозиториям.

RSS: Новости на портале Anti-Malware.ru