Отчет АНБ утверждает о причастности российских хакеров к выборам в США

Отчет АНБ утверждает о причастности российских хакеров к выборам в США

Отчет АНБ утверждает о причастности российских хакеров к выборам в США

В документе Агентства национальной безопасности говорится о том, что хакеры российской военной разведки неоднократно пытались проникнуть в системы голосования США. Об этом в понедельник сообщила The Intercept.

В отчете АНБ описывается операция, тесно связанная с Москвой и ГРУ, эта операция была предназначена для взлома сервисов регистрации избирателей. The Intercept также уточняет, что в документе АНБ нет вывода о том, повлияли ли хакеры на выборы или были ли достигнуты их цели.

Представители американской разведки неоднократно заявляли, что хакеры никак не повлияли на результаты голосования на выборах, несмотря на шокировавшую всех победу Дональда Трампа. Но в докладе приводятся доводы США относительно того, что Владимир Путин предпринял меры, включающие дезинформацию и хакерскую деятельность, чтобы вмешаться в выборы и помочь Трампу.

«Хакеры, связанные с Главным управлением Генерального штаба России, в августе 2016 года провели операции по кибер-шпионажу, с целью получить информацию о программных и аппаратных решениях, связанных с выборами. Скорее всего, хакеры использовали данные, полученные в ходе этой операции, и запустили кампанию по накрутке избирательских голосов» - говорится в отчете NSA, согласно The Intercept.

Отчет был опубликован через несколько дней после того, как Путин отрицал тот факт, что российское государство вмешалось в выборы в США. Однако он отметил, что в этом могут быть замешаны хакеры, не связанные с правительством.

В отчете также показано, что хакеры, используя фишинговые письма для кражи учетных данных, «получили доступ к элементам местных избирательных систем».

Неизвестно, насколько были успешными усилия хакеров, и какие данные они могли похитить, говорится в отчете АНБ.

Yandex B2B Tech добавила ИИ-инструменты для поиска уязвимостей в коде

Yandex B2B Tech обновила платформу для разработки SourceCraft, добавив новые ИИ-инструменты для работы с уязвимостями и командной разработки. Обновления уже доступны всем пользователям и ориентированы не только на индивидуальные проекты, но и на работу с крупными корпоративными кодовыми базами.

Главное новшество — усиление блока безопасности. На платформе появился ИИ-агент на базе SourceCraft Code Assistant, который автоматически проверяет код на уязвимости и оформляет найденные проблемы в виде карточек.

В каждой из них ИИ помогает разобраться, насколько риск серьёзный, каким образом уязвимость может быть использована и как её корректно исправить — с примерами безопасного кода. За счёт этого анализ, который раньше мог занимать часы и требовать участия профильных специалистов, теперь укладывается в минуты.

Дополнительно в SourceCraft появился центр контроля уязвимостей с интерактивными дашбордами. Они показывают, какие системы затронуты, какие типы уязвимостей встречаются чаще всего и где сосредоточены зоны повышенного риска. Это упрощает приоритизацию и помогает смотреть на безопасность не фрагментарно, а в масштабе всей разработки.

Обновления затронули и командную работу. ИИ-агент SourceCraft Code Assistant теперь автоматически формирует краткие описания изменений в коде, чтобы разработчикам было проще ориентироваться в правках коллег. Также в платформе появилась возможность фиксировать состав версий ПО и отслеживать их готовность, что делает процесс разработки более прозрачным и упрощает координацию между командами.

В Yandex B2B Tech отмечают, что в крупных организациях с сотнями разработчиков и тысячами репозиториев критически важны прозрачность рисков и управляемость процессов. По словам руководителя платформы SourceCraft Дмитрия Иванова, в дальнейшем платформа будет развиваться в сторону мультиагентных ИИ-помощников, которые смогут учитывать контекст всей компании, помогать командам взаимодействовать друг с другом и показывать руководству, как технические уязвимости влияют на бизнес-процессы.

RSS: Новости на портале Anti-Malware.ru