В мире два десятка стран занимаются кибероружием

В мире два десятка стран занимаются кибероружием

Китай, США и Россия, равно как и еще примерно полтора-два десятка крупнейших мировых стран, активно ведут создание киберподразделений для атаки на информационные ресурсы потенциальных противников. Кроме того, все эти страны занимаются активным интернет-шпионажем в отношении друг друга. Об этом на Всемирном экономическом форуме в Давосе сообщил Дейв Ди Велт, глава антивирусной компании McAfee.

Ди Велт говорит, что по крайней мере в США за последние несколько лет значительную часть оборонных бюджетов власти пускают не только на закупку вооружения, но и на инвестиции в ИТ-оборону, в частности в закупку систем раннего обнаружения атак и вторжений. "Сейчас наблюдается тенденция существенного инвестирования в защитные информационные технологии на всех уровнях. Эта тенденция очень очевидна", - сказал он в рамках доклада на ВЭС.

Глава McAfee сообщил, что его компания обнаружила признаки наличия так называемого кибероружия как минимум в пяти странах, в том числе в США, Китае, России, Израиле и Франции. Что конкретно McAfee подразумевает под "кибероружием" глава компании публично не уточнил. "Сейчас мы идентифицировали как минимум пять стран. Однако в будущем этот список, скорее всего, пополнится", - говорит CEO McAfee. "Можно предсказать начало эпохи гонки кибервооружений".

Напомним, что ранее свои опасения насчет развития наступательных видов информационных технологий высказывали и в ООН, в частности в прошлом октябре в рамках последнего заседания Международного телекоммуникационного союза.

Ди Велт отметил, что последние атаки, связанные с Китаем и компанией Google, наглядно демонстрируют эффект переключения внимания на кибер-отрасль. При этом, он заявил, что за всеми такими атаками стоит экономическая мотивация. "Очевидно, что такие атаки могут вылиться в дипломатическое противостояние, но у всех них экономическая сущность", - говорит он. "Случай с Google - это первая масштабная публичная атака на коммерческую компанию, обладающую интересными для Китая технологиями интернет-поиска".

Однако случай с Google глава McAfee назвал лишь верхушкой айсберга. Он рассказал, что за последний год его компания обнаружила несколько чрезвычайно изощренных кибератак, но о большинстве из них публично ничего не сообщалось. Случай с Google стал неординарным. Вместе с тем, согласно данным статистики, в общем объеме из США исходит около 36% хакерского трафика, тогда как из КНР - лишь 33%.

"Наше исследование показало, что средняя атака обходится государству в 6,3 млн долларов в сутки или в 1,75 млрд долларов ежегодно. Не входят в эту сумму косвенные затраты, связанные с простоем оборудования и отказом сервисов", - сказал Ди Велт.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла САКУРА 2.37: интеграция с OpenVPN, подключение к серверу по HTTPS

Компания «ИТ-Экспертиза» представила новую версию программного комплекса САКУРА — релиз 2.37. В обновлении есть улучшения в части безопасности, работы агентов, интеграции с инфраструктурой и оптимизации производительности, а также исправления ошибок.

Главные изменения версии 2.37:

Безопасность

Появилась возможность подключать агент САКУРА к серверу по HTTPS. Это повышает защищённость передачи метрик и управляющих команд.

Интеграция с OpenVPN

Обновили механизм учёта сеансов: теперь поддерживается двухфакторная аутентификация и информация о местоположении. В связке OpenVPN + САКУРА + САКУРА 2ФА корректно отображаются данные о локации пользователя в карточке рабочего места и в отчёте «Карта местоположения».

Изменения в работе агента:

  • Добавили возможность централизованно отключать сбор метрик с отдельных агентов — это помогает снижать нагрузку в пиковые периоды.
  • В логировании появились новые уровни — «Отладка» и «Все события», благодаря чему администраторы могут гибко выбирать степень детализации журналов.

Мобильные приложения и 2ФА

В Android-приложении реализовано скрытие пуш-уведомления после подтверждения входа кнопкой «Да, это я».

Оптимизация системы:

  • Ускорена синхронизация САКУРА с Active Directory за счёт сокращения количества запрашиваемых LDAP-атрибутов.
  • Снижена нагрузка на память при выгрузке отчётов — большие отчёты формируются быстрее и меньше нагружают сервер.
  • Оптимизировано массовое обновление агентов: процесс стал быстрее и устойчивее, добавлена возможность продолжить обновление после разрыва соединения.

Исправления ошибок:

  • Настройки frontend теперь может менять только авторизованный пользователь с нужными правами.
  • Исправлена ошибка проверки домена при входе через учётную запись AD.
  • Исправлено отображение адреса сервера в информации о рабочем месте.
  • Исправлено поведение, при котором иногда не сохранялись введённые настройки сервера.
  • Корректно работает фильтр «Метка РМ» в отчёте «Работа пользователей по дням».
  • Исправлена отображаемая дата установки обновлений ОС для Astra Linux.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru