"Идеальный гражданин" - исследовательская программа по оценке уязвимостей

"Идеальный гражданин" - исследовательская программа по оценке уязвимостей

...

"Идеальный гражданин" — это не программа слежения за "кибер-чистотой" критических инфраструктур, как об этом ранее сообщили СМИ. По заявлению представителя АНБ, это всего лишь исследовательский проект по оценке уязвимостей и возможностей их устранения.

Как сообщалось ранее в американских СМИ, правительство США разрабатывает программу под названием "Идеальный гражданин", предназначенную для выявления кибератак на частные компании и государственные организации, которые отвечают за работу электросетей, атомных электростанций и подобных объектов и инфраструктур.В рамках этой программы соответствующие компьютерные сети будут снабжены специальными датчиками, при помощи которых планируется осуществлять слежку.

"Основная цель программы состоит в том, что наше правительство чувствует необходимость удостовериться, что частный сектор делает всё, что в его силах, чтобы обеспечить защиту инфраструктуры, критической для нашей национальной безопасности, — цитирует The Wall Street Journal письмо от анонимного сотрудника компании Raytheon, которая занимается разработкой данной программы для NSA. — "Идеальный гражданин" — это Старший Брат".

Однако, АНБ опровергают данную информацию."Это научно-исследовательский проект, — утверждают в АНБ. — Он не предусматривает действий по слежению, и в рамках этой программы не используются никакие датчики".

Источник

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В интернете найдены 269 000 устройств F5 с незакрытыми уязвимостями

После обнародования атаки на F5 эксперты начали сканировать Сеть в поисках хостов, уязвимых к взлому. В Shadowserver Foundation такие проверки проводятся автоматом и ежедневно; результаты оказались плачевными: под ударом около 269 тыс. устройств.

Напомним, авторам атаки удалось проникнуть в сеть F5 и выкрасть исходники продуктов линейки BIG-IP, а также данные о новых опасных уязвимостях.

Обнаружив утечку, вендор в срочном порядке выпустил патчи и усилил защиту своей инфраструктуры. Судя по данным Shadowserver, реакция его многочисленных клиентов оказалась менее быстрой.

Согласно статистике, опубликованной активистами в X и на своем сайте, половина доступных из интернета и потенциально уязвимых устройств F5 (отслеживаются по IP) находятся в США:

 

Публично доступный интерфейс управления критически важными сетевыми устройствами — настоящий подарок для злоумышленников. Эксплойт позволяет закрепиться в целевой сети, развить атаку и украсть конфиденциальные данные.

Пользователям продуктов F5 и админам рекомендуется обновить BIG-IP, F5OS, BIG-IP Next for Kubernetes, BIG-IQ и клиенты APM в кратчайшие сроки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru