Bitcoin.org предупреждает пользователей о возможной атаке

Bitcoin.org предупреждает пользователей о возможной атаке

Bitcoin.org предупреждает пользователей о возможной атаке

Bitcoin.org, организация, которая осуществляет надзор за разработкой программного обеспечения Bitcoin, предупредила пользователей о возможной атаке. Bitcoin Core, клиент с открытым исходным кодом для Bitcoin, проверяет достоверность цепочки блоков транзакций. В апреле была выпущена версия 0.12.1 и разработчики в скором времени сделают доступной версию 0.13.0.

В уведомлении безопасности, опубликованном в среду, Bitcoin.org утверждают, что есть основания полагать, что версия 0.13.0 может подвергнуться атаке, которая будет спонсироваться государством. Пользователям был предоставлен ключ шифрования, который может помочь верифицировать файлы Bitcoin Core.

«Мы просим сообщество Bitcoin, и в частности китайское сообщество Bitcoin быть очень бдительными при загрузке исполняемых файлов с нашего сайта» - говорится в уведомлении безопасности.

«Будьте осторожны, прежде чем загрузить файлы, вы можете потерять все свои биткоины. Эта вредоносная программа может также заставить ваш компьютер участвовать в атаках на сети Bitcoin. Мы считаем, что китайский сегмент наиболее подвержен риску из-за происхождения злоумышленников» - предупредили Bitcoin.org.

Эксперты отметили, что веб-сайт Bitcoin.org не использует технологию HTTP Public Key Pinning (HPKP), что позволит правительству, которое контролирует центр сертификации (CA), создать свой собственный сертификат для сайта. Злоумышленник может заменить ключ, предоставленный Bitcoin.org на свой собственный.

Китай, главный подозреваемый в этом случае, владеет центром сертификации China Internet Network Information Center (CNNIC) новые сертификаты которого в прошлом году были запрещены Mozilla и Google после случая выдачи поддельных сертификатов Google.

Большая популярность и значение Bitcoin сделали его заманчивой целью для киберпреступников. Некоторые биржи Bitcoin подверглись нападению в течение последних месяцев, а некоторые из них даже были вынуждены приостановить свои операции.

Импортный корпоративный софт все еще используют 72% российских компаний

Согласно результатам опроса, проведенного Naumen, корпоративный софт иностранного производства (документооборот, CRM, управление проектами, ИТ-услугами, HR и проч.) продолжают использовать свыше 70% российских организаций.

Опрос проводился в конце прошлого года; в нем приняли участие более 80 менеджеров – представители властных и бизнес-структур разного профиля — финансы, промышленное производство, ретейл, ИТ, телеком, энергетика, транспорт, логистика.

Почти треть респондентов заявили, что по-прежнему полагаются на импортные продукты, так как не нашли сравнимого по функциональности отечественного аналога; 16% сослались на дороговизну российского прикладного софта.

Около четверти участников опроса, не связанных обязательством по импортозамещению, даже не приступали к этому процессу и все еще надеются на возврат зарубежных вендоров. Опрос также выявил, что в 27% компаний используется не менее пяти программных продуктов иностранного производства.

В регулируемом сегменте картина более утешительная: в 2025 году на отечественный софт, по оценке Ассоциации разработчиков программных продуктов (АРПП), перешли 40-45% субъектов КИИ. Тем не менее, темпы прогресса и в этом сегменте не отвечают чаяниям регуляторов; дедлайн на импортозамещение для таких организаций уже пару раз переносился, а за срыв сроков правительство стало грозить штрафными санкциями.

Опрошенные «Ведомостями» эксперты отметили и другие проблемы замены зарубежного софта российским: недостаток доверия к отечественным разработкам, сложность интеграции в устоявшиеся рабочие процессы, необходимость переобучения конечных пользователей.

Наиболее успешно импортозамещение СЗИ, которое подстегивает также рост числа киберугроз и атак. По оценкам аналитиков, стимулируемый высоким спросом российский ИБ-рынок растет в два раза быстрее глобального, и к 2030 году доля иностранных игроков в этом сегменте упадет до 4%.

RSS: Новости на портале Anti-Malware.ru