В КНДР существует подразделение для кибератак на американские сети

До сих пор Северная Корея не фигурировала в списках подозреваемых в хакерских атаках на компьютерные сети Пентагона. Чаще всего американцы были склонны винить в эпизодах киберагрессии Китай и Россию.

Как заявил представитель южнокорейской разведки, в КНДР действует специальное подразделение, созданное для ведения кибернетической войны, которое занимается попытками взлома американских и южнокорейских военных компьютерных сетей для сбора секретной информации и нарушения их работы.

"Это подразделение пытается получить контроль над южнокорейскими и американскими военными информационными системами путем проникновения в их компьютерные сети и изъятия секретной информации. В случае необходимости они могут распространять компьютерные вирусы для повреждения сетей", - заявил представитель разведслужб Республики Корея.

В штат данного подразделения входят примерно 100 человек, большую часть которых составляют выпускники Пхеньянского университета, готовящего компьютерных специалистов. В течение нескольких лет американские специалисты отслеживали факты попыток незаконного проникновения на сайты и в компьютерные сети Пентагона и пришли к выводу, что наибольшее количество подобных атак производится из Северной Кореи.

Информация о существовании в КНДР подразделения для ведения кибервойны появились в СМИ, спустя несколько дней, после того, как 30 апреля США и Южная Корея подписали меморандум о взаимопонимании в сфере укрепления взаимодействия между двумя странами в сфере борьбы с незаконным проникновением в их компьютерные сети.

Источник 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Комплекс Периметр для защиты от DDoS-атак получил сертификат ФСТЭК

Разрабатываемый компанией «Гарда Технологии» (входит в «ИКС Холдинг») комплекс защиты от DDoS-атак «Периметр» получил сертификат ФСТЭК России. Средство защиты «Периметр», сертифицированное по уровню 4 РД НДВ, помогает госорганизациям и корпоративным заказчикам выполнять требования отдельных нормативно-правовых актов.

Среди вышеупомянутых актов можно выделить следующие:

  • совместный приказ ФСТЭК России и ФСБ России №489/416 «Об утверждении Требований о защите информации, содержащейся в информационных системах общего пользования» за счёт использования сертифицированного средства фильтрации и блокирования сетевого трафика;
  • приказы ФСТЭК № 17 от 11.02.2013 и №21 от 18.02.2013, регламентирующих защиту государственных информационных систем и безопасность персональных данных;
  • Федеральный закон №187-ФЗ «О безопасности критической информационной структуры Российской Федерации» и подзаконных актов: приказа ФСТЭК №239 от 25.12.2017, в части предотвращения вторжений (компьютерных атак) и обеспечения доступности значимых объектов, приказа ФСБ № 196 от 06.05.2019, в части выявления и реагирования на компьютерные инциденты, работы с артефактами атаки и отсутствием недекларированных возможностей в используемом программном обеспечении;
  • приказ ФСТЭК №31 от 14.03.2014 в части обеспечения мер по защите АСУТП на критически важных объектах.

Как отмечают специалисты «Гарда Технологии», сертифицированное решение потребуется компаниям финансового сектора для соблюдения мер, определённых в Национальном стандарте Российской Федерации ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер», а также для обеспечения доступности информационных ресурсов платежных систем по требованиям Федерального закона №161-ФЗ от 27.06.2011 «О национальной платёжной системе» и Постановления правительства РФ № 584 от 13.06.2012 «Положение о защите информации в платежной системе».

Кроме того, возможности «Периметра» соответствуют методическим рекомендациям по созданию ведомственных и корпоративных центров государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru