США выделяют $81 млн на IT-защиту и создание команды госхакеров

США выделяют $81 млн на IT-защиту и создание команды госхакеров

США выделяют $81 млн на IT-защиту и создание команды госхакеров

Вашингтон намерен развивать систему кибербезопасности сразу по двум направлениям. Пентагон создаст специальную защитную сеть для отражения хакерских атак, а Национальный научный фонд подготовит команду высококвалифицированных специалистов в этой сфере.

Инициатива властей США была обнародована после того, как вирус WannaCry вывел из строя около 200 тыс. компьютеров по всему миру. При этом в Microsoft назвали первоисточником проблемы американские спецслужбы, поскольку вредоносная программа опиралась на ранее опубликованные в интернете разработки АНБ.

Министерство обороны США и американский Национальный научный фонд, который занимается развитием высоких технологий, намерены вложить около $81 млн в проекты по развитию кибербезопасности. 

На федеральном портале госзакупок опубликован тендер на создание защитной сети для отражения хакерских атак. Таким образом Пентагон намерен обеспечивать безопасность информационных систем ведомства, пишет russian.rt.com.

«Исполнители проекта должны предоставлять ряд определённых услуг в сфере развития, а также технических услуг по превентивному обнаружению киберугроз в режиме, приближенном к реальному времени, и защите от данных угроз, а также по смягчению последствий прямых и автоматизированных атак, услуг по ведению журналов событий и синхронной проверке данных», — говорится в документе.

В рамках проекта будет разработана специальная система, которая сможет обнаружить угрозы в автоматическом режиме.

«Техническая задача — разработать архитектуру и инструменты управления данными (включая использование облачного хранилища «больших данных» и технологий анализа), способствующие автоматизированному обнаружению опасно аномальных событий, которые указывают на вредоносную деятельность как внешнего, так и внутреннего характера», — отмечается в тексте контракта.

На эти цели американские власти выделили $27,5 млн. Как стало известно RT, контрактом заинтересовались 20 различных IT-компаний, среди которых SONA Networks, Clear Ridge Defense и Principle Information Technology. При этом три из них — Cyberdefenses, Data Systems Analysts и Symantec — уже выполняли заказы от Минобороны. Оперативного комментария в этих компаниях RT не предоставили. 

Кроме того, Пентагон планирует создать специальную службу информационного обеспечения командования Минобороны, выделив на это ещё $28,5 млн.

Глава Лаборатории поисковой аналитики Игорь Ашманов считает, что основная задача проектов — интеграция Минобороны с Агентством национальной безопасности. Спецслужбы, по его предположению, обяжут делиться разработанными программами с министерством.

«Возможно, это такой проект по интеграции систем защиты Минобороны США с АНБ и построению системы получения от них всех сигнатур (характеристик. — RT) последних вирусов АНБ, чтобы они не поражали родное Минобороны», — пояснил RT эксперт.

Научный подход

Кроме того, Национальный научный фонд Америки учредил стипендию, в рамках которой будут подготовлены специалисты в области информационной безопасности. Текст технического задания к проекту есть в распоряжении RT.

«Национальному научному фонду США поручено во взаимодействии с Министерством внутренней безопасности и Управлением кадровой службы разработать стипендиальную программу для набора и обучения нового поколения специалистов в области информационных технологий, автоматизации производства и обеспечения безопасности», — говорится в описании программы.

В федеральную команду кибервоинов войдут специалисты из ведущих университетов и колледжей страны.

«Выделяется финансирование для предоставления стипендий учащимся, специализирующимся в области кибербезопасности. По окончании обучения все стипендиаты обязаны трудоустроиться по специальности в государственные организации федерального, регионального, местного или племенного уровня и отработать там срок, равный периоду получения ими стипендии», — подчёркивается в документе.

Отмечается также, что необходимо разработать «новаторские предложения, направленные на развитие возможностей американской системы высшего образования по подготовке специалистов в области кибербезопасности».

На эти цели Вашингтон выделил ещё $25 млн.

Recall в Windows 11 может записывать пароли и банковские данные

Переход на Windows 11 долго считался вопросом времени. Рано или поздно, дескать, всё равно придётся. Однако теперь специалисты по защите данных всё чаще говорят обратное: если вам важна конфиденциальность, с обновлением лучше повременить.

Поводом для тревоги стала ИИ-функция Recall, о которой пишет PCWorld. Она способна автоматически сохранять скриншоты экрана и, по мнению экспертов, может фиксировать важные данные: пароли, банковскую информацию, медицинские сведения и другую информацию.

Организация Centre for Digital Rights and Democracy прямо рекомендует пользователям, работающим с конфиденциальными данными, избегать Windows 11 вообще. Причина простая: даже если Recall отключён, он остаётся частью операционной системы.

Microsoft утверждает, что функция доступна только на Copilot+ PC, но, как отмечают эксперты, Recall обнаружен на всех компьютерах с Windows 11 версии 24H2. А значит, теоретически его можно активировать через обновления и без согласия пользователя.

Пока Recall встроен в систему, он рассматривается как потенциальный риск, а постоянная запись экранного контента, по мнению правозащитников, может даже нарушать требования GDPR.

Специалисты по защите данных выделяют несколько сценариев — с разной степенью риска:

  • Остаться на Windows 10, пока она получает патчи.
    Самый надёжный вариант, но только до октября 2026 года, когда закончится программа расширенной поддержки.
  • Перейти на Windows 11 и отключить Recall.
    Частично снижает риски, но не решает проблему полностью: функция остаётся в системе.
  • Перейти на Windows 11 и довериться Microsoft.
    Эксперты оценивают этот вариант как наименее безопасный — политика компании может измениться в любой момент.

С учётом того, что у Windows 10 есть чёткая дата окончания поддержки, правозащитники всё чаще советуют заранее рассматривать альтернативы, в первую очередь — Linux, как более прозрачную и контролируемую платформу.

«Ситуация вокруг Windows 11 наглядно показывает, к каким последствиям может привести поспешное внедрение новых технологий. Стремясь как можно быстрее вывести на рынок ИИ-функции, Microsoft сталкивается с серьёзными вопросами безопасности. Для коммерческих организаций — особенно в финансовом секторе, государственных структурах и на объектах критической информационной инфраструктуры — такие риски недопустимы.

Операционная система Astra Linux изначально разрабатывалась с фокусом на защиту корпоративных данных: безопасность здесь не дополнительная надстройка, а базовый элемент архитектуры. В платформе реализованы развитые механизмы защиты, включая мандатный контроль целостности (МКЦ), который обеспечивает комплексный подход — предотвращает несанкционированный доступ к данным, контролирует целостность системных файлов и блокирует их модификацию, разграничивает доступ на уровне процессов и надёжно защищает от утечек информации.

Эти механизмы проверены временем и позволяют нашим заказчикам быть уверенными в сохранности критически важной информации», — прокомментировал Роман Мылицын, руководитель отдела перспективных исследований «Группы Астра».

RSS: Новости на портале Anti-Malware.ru