Сноуден заявил, что японцам грозит массовая слежка

Сноуден заявил, что японцам грозит массовая слежка

Сноуден заявил, что японцам грозит массовая слежка

Японцам грозит массовая слежка в связи с намерением правительства добиться принятия закона, предусматривающего наказание за подготовку к тяжким преступлениям до их совершения, заявил в интервью агентству Киодо бывший сотрудник Агентства национальной безопасности США Эдвард Сноуден.

"Это начало новой волны массовой слежки в Японии", — приводит агентство слова Сноудена.

 

По его мнению, последствия могут оказаться еще более серьезными, если будет одновременно применена система XKEYSCORE по отслеживанию интернет-активности пользователей в режиме реального времени.

 

Киодо приводит слова Сноудена о том, нынешняя ситуация в Японии напомнила ему то, что происходило в США после террористической атаки 11 сентября 2001 года. По словам экс-агента АНБ, хотя массовая слежка приносит в жертву гражданские свободы, она неэффективна для защиты страны от терроризма.

 

В предлагаемом законе прописаны 277 преступлений, которые власти Японии считают "минимально возможным числом", выбранным из 676 видов преступных действий. Правительство страны уже пыталось принять подобный закон в 2003 и 2005 годах, но сделать это не удалось.

Как сообщалось ранее, законопроект предусматривает наказание на срок до пяти лет за подготовку к преступлениям, которые влекут за собой смертную казнь, пожизненное заключение или 10 лет тюрьмы. Вместе с тем приговор за сговор может быть смягчен при добровольной сдаче злоумышленника в полицию, пишет ria.ru.

Сноуден в июне 2013 года передал газетам Washington Post и Guardian ряд секретных материалов о программах слежки спецслужб США и Великобритании в интернете. Он вылетел в Гонконг, а оттуда в Москву, где некоторое время находился в транзитной зоне московского аэропорта.

Россия тогда предоставила Сноудену временное убежище сроком на год при условии, что он прекратит свою деятельность против США. 1 августа 2014 года Сноуден получил трехлетний вид на жительство, который позволяет ему путешествовать не только по России, но и за ее пределами. В январе 2017 года Сноудену был продлен вид на жительство до 2020 года.

 

"Сегодня прекрасно то, что я каждый вечер могу быть в любом месте… Я живу в интернете", — цитирует Сноудена Киодо. При этом бывший сотрудник АНБ, как утверждает агентство, не жалеет, что рискнул раскрыть секретные американские материалы, за что был назван в США "предателем".

"Это адски страшно, но стоит того. Потому что, если не делать этого, если мы видим правду о преступлениях и коррупции правительства и ничего не говорим об этом, мы не только делаем мир хуже для наших детей, мы делаем его хуже для нас, мы нас самих делаем хуже", — приводит слова Сноудена Киодо.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В BI.ZONE CPT добавили метрика EPSS для приоритизации уязвимостей

Согласно исследованию Threat Zone 2025, около 13% атак на организации в России и СНГ начинаются с эксплуатации уязвимостей в общедоступных приложениях. Однако, по данным BI.ZONE Threat Intelligence, в реальных атаках используется менее 1% всех известных брешей.

Теперь в BI.ZONE CPT добавили метрику EPSS для приоритизации уязвимостей. С ее помощью организации смогут определять наиболее опасные для них уязвимости, которые нужно устранять в первую очередь.

Традиционно уровень серьёзности уязвимости оценивают по метрике CVSS, но она показывает лишь техническую «тяжесть» проблемы, не отражая, насколько активно ей пользуются злоумышленники.

Для этого существует дополнительная метрика — EPSS (Exploit Prediction Scoring System). Она помогает понять, как велика вероятность того, что уязвимость будет эксплуатироваться в ближайшие 30 дней.

По словам руководителя направления анализа защищённости BI.ZONE Павла Загуменнова, высокий балл CVSS не всегда означает высокий риск. Некоторые уязвимости с формально «критическим» уровнем опасности сложно использовать на практике — они требуют специфических условий или глубоких знаний. Поэтому атакующие чаще выбирают простые и массово эксплуатируемые уязвимости.

EPSS строится на основе алгоритмов машинного обучения и учитывает множество факторов:

  • производителя и тип ПО, где обнаружена уязвимость;
  • наличие эксплойтов и PoC;
  • включение в список Known Exploited Vulnerabilities (KEV);
  • наличие детектов в популярных инструментах безопасности.

Как использовать EPSS на практике:

BI.ZONE предлагает ориентироваться на следующие уровни риска:

  • EPSS ниже 0,3 — низкий приоритет, вероятность эксплуатации мала;
  • EPSS 0,3–0,7 — средний риск, стоит запланировать устранение;
  • EPSS выше 0,7 — высокий риск, уязвимость нужно закрыть в первую очередь.

Ранее специалисты также отмечали, что злоумышленники всё чаще покупают эксплойты на теневых форумах. Например, участники кластера Paper Werewolf использовали уязвимость в архиваторе WinRAR, эксплойт для которой, по данным экспертов, стоил около 80 тысяч долларов.

В итоге ключевой вывод исследования прост: не все критические уязвимости одинаково опасны, и приоритизация по EPSS помогает сосредоточиться именно на тех, которые реальны для атаки — здесь и сейчас.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru