Обнаружен вредоносный код в прошивке Cisco IOS ROMMON

Обнаружен вредоносный код в прошивке Cisco IOS ROMMON

Cisco предупреждают сетевых администраторов о появлении в сети образа прошивки ROMMON, содержащего вредоносный код. Было отмечено несколько случаев его применения.

Возможность установки обновленного образа прошивки ROMMON на сетевое устройство Cisco является стандартной и документированной возможностью, которую администраторы используют для управления вверенными им сетями.  Однако было отмечено несколько случаев, когда злоумышленник, получив административный и физический доступ к сетевому устройству, подменял легитимную прошивку Cisco IOS ROMMON на вредоносную.

ROMMON это образ прошивки. Подмена легитимной прошивки на образ со специфическим кодом может позволить атакующему получить доступ к "управлению сетевым устройством". Поэтому очень важно для пользователей ознакомиться с предоставленной компанией информацией.

По этому вопросу компания предоставила материалы, в которых есть информация о том, как защитить свои устройства против такой атаки: Cisco IOS Software Integrity Assurance, Cisco Guide to Harden IOS Devices и Telemetry-Based Infrastructure Device Integrity Monitoring.

Специалисты отмечают, что для создания такого образа не требуется каких-то особенных навыков и знаний, скорей всего кому-то надо было попрактиковаться в реверс-инженерии ROMMON и получении доступа к устройству с административными правами для установки своего творения.

В сообщении также отмечается, что во всех случаях злоумышленники использовали актуальные данные для доступа к аккаунту администратора.

Пользователям рекомендуется более ответственно отнестись к устанавливаемому ПО, так как патчей не будет.

Roblox может вернуться в Россию после договорённостей с Минцифры

Похоже, Roblox получил шанс официально вернуться в российскую повестку. Минцифры сообщило, что достигло договорённостей с компанией по вопросам защиты несовершеннолетних пользователей и соблюдения требований российского законодательства.

Как заявили в министерстве, переговоры с оператором популярной игровой платформы завершились в начале июня.

Российская сторона указала на проблемы с действующими механизмами модерации и защиты детей. По данным Минцифры, существующие меры не всегда эффективно препятствовали распространению материалов, связанных с пропагандой суицидального поведения, употребления наркотиков и вовлечением несовершеннолетних в противоправную деятельность.

После консультаций Roblox предоставила гарантии внедрения дополнительных мер защиты пользователей.

Одним из ключевых изменений станет запуск возрастного разделения контента. Уже в июне на платформе должны появиться режимы Roblox Kids и Roblox Select, которые позволят ограничивать доступ к играм в зависимости от возраста пользователя.

Кроме того, компания подтвердила обязательства по борьбе с вредоносным и нежелательным контентом, который может негативно влиять на здоровье и развитие детей.

В Минцифры подчеркнули, что поддерживают работу зарубежных цифровых платформ в России при условии соблюдения требований законодательства. По словам представителей ведомства, аналогичный диалог ведётся и с другими иностранными сервисами.

На фоне достигнутых договорённостей Минцифры и Роскомнадзор уже обратились в соответствующие правоохранительные органы с просьбой поддержать снятие ограничений на доступ к Roblox на территории России.

Фактически речь идёт о своеобразной сделке: платформа усиливает контроль за детским контентом и вводит новые возрастные ограничения, а российская сторона готова рассмотреть смягчение действующих ограничительных мер.

Если процесс пойдёт по заявленному сценарию, то миллионы российских игроков могут получить более стабильный доступ к одной из крупнейших игровых платформ мира. А сама история станет редким примером того, как зарубежный цифровой сервис и российские регуляторы смогли договориться без громких конфликтов и многолетних судебных разбирательств.

RSS: Новости на портале Anti-Malware.ru