Киберпреступность растет быстрее других видов реступности

Киберпреступность растет быстрее других видов реступности

...

9 декабря Американская торговая палата провела конференцию по вопросам информационной безопасности. В мероприятии приняли участие Джон Теффт, посол США в Украине, Хорхе Зукоски, президент Американской торговой палаты в Украине, Дмитрий Шимкив, генеральный директор «Майкрософт Украина», украинские и зарубежные специалисты по вопросам информационной безопасности и киберпреступности: представители МВД Украины, Федерального бюро расследований (Federal Bureau of Investigation, FBI) и Консультативного совета по вопросам международной безопасности (Overseas Security Advisory Council, OSAC).

Открывая конференцию, Хорхе Зукоски подчеркнул: «Сегодня впервые в Киеве собрались за одним столом специалисты по информационной безопасности из правительств Украины и США ради обсуждения важных для бизнеса вопросов защиты коммерческих и частных интересов в Украине, улучшения знаний относительно вызовов информационной безопасности в регионе и предоставления советов относительно усовершенствования информационной безопасности».

Во время дискуссии участники пришли к выводу, что сейчас наиболее значительной информационной угрозой являются преступления нового поколения: хакерство, искажение внешнего вида веб-сайта (deface), киберпреследование. Киберпреступность возрастает быстрее всех видов организованной преступности. Одной из причин этого может быть то, что совершение электронных преступлений, как правило, не является сложным занятием (95% финансовое мошенничество и кражи; 5% шпионаж).

Специалисты по безопасности отметили, что современные преступные кибергруппировки работают по принципам, подобным обычным реальным компаниям. Благодаря значительным прибылям, они быстро развиваются и растут. Индивидуальное хакерство и небольшие группы хакеров отходят в прошлое. Сегодня наибольшей угрозой являются иерархически организованные объединения киберпреступников, где каждый участник имеет свою роль и систему вознаграждений. Направленные атаки против финансовых учреждений, предприятий и правительств, объединенные с совершенным управлением краденными данными делают этот «бизнес» очень успешным, а каждую организацию, которая использует интернет – уязвимой.

Как противодействовать современной киберпреступности рассказал Рональд Хофман (Ronald Hofmann), менеджер по взаимодействию с государственными органами Microsoft в Центральной и Восточной Европе (CEE):

«У Microsoft есть целый арсенал технологий, с помощью которых мы помогаем создать защищенную информационную среду бизнесу и государству. Мы показываем на своем собственном примере – как, имея внутри компании более 600 тыс. устройств, взаимодействующих с внешним миром, обеспечить надежный доступ к информации и ее конфиденциальность».

Источник  

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Проблему обнаружили на компьютерах с Windows 11 версий 24H2 и 25H2, подключённых к серверам RRAS и NPS под управлением Windows Server 2019. VPN-профили в затронутой инфраструктуре развёртывались через Microsoft Intune.

Автор сообщения на Microsoft Learn утверждает, что сбой удалось стабильно воспроизвести на нескольких устройствах. До установки KB5124008 соединение работает, после обновления — перестаёт, а удаление патча и перезагрузка возвращают VPN к жизни.

Независимый консультант Microsoft Learn предположил, что обновление изменило сетевой стек или обработку сертификатов IPsec. Судя по наблюдениям, ошибка возникает на этапе согласования сертификата во время VPN-подключения, из-за чего сотрудники могут полностью потерять корпоративный удалённый доступ.

Официально Microsoft пока не признала регрессию известной проблемой KB5124008 и не выпустила исправление. Поэтому говорить о массовом сбое рано: сейчас информация основана на пользовательском отчёте и ответе независимого консультанта, а не на заявлении компании.

Администраторам предлагают временно приостановить распространение обновления через WSUS или Intune и открыть обращение в поддержку Microsoft, приложив журналы VPN-клиентов и NPS. Если удалить патч нельзя из-за требований безопасности, можно попробовать перевести затронутые профили на EAP-TLS, однако стабильность такого обходного пути не гарантируется.

RSS: Новости на портале Anti-Malware.ru