Канада: Хакеры могут атаковать выборы 2019 года

Канада: Хакеры могут атаковать выборы 2019 года

Канада: Хакеры могут атаковать выборы 2019 года

Канадский центр безопасности коммуникаций (CSE) в пятницу предупредил о том, что хакеры и другие государства могут попытаться повлиять на выборы в 2019 году. В 2015 году хакеры уже пытались повлиять на результаты выборов в Канаде, но тогда их попытки провалились. 

В своем докладе CSE заявил, что киберпреступники опубликовали секретные правительственные документы и попытались запятнать кандидатов и распространить дезинформацию в преддверии выборов в 2015 году. 

По словам центра безопасности коммуникаций, эти «нехитрые» атаки никак не повлияли на результаты выборов. Но также было отмечено, что хакеры могут попытаться повлиять на результаты выборов 2019 года. 

«Мы делаем такой вывод, исходя из прошлого опыта. Скорее всего, несколько групп киберпреступников будут внедрять все новые методы, и использовать более сложные подходы в попытке повлиять на результаты выборов 2019 года» - говорится в докладе CSE. 

Канадский центр безопасности коммуникаций привел в пример всем известную группу хакеров Анонимус (Anonymous), которая виновна в утечке секретных документов в 2015 году, касающихся дипломатических миссий и шпионской сети Канады за рубежом. 

Другие государства, по словам CSE, на данный момент пока не вмешивались в процесс выборов в Канаде, но могут попытаться сделать это в 2019 году. Это будет зависеть от того, «как канадские оппоненты воспринимают внешнюю и внутреннюю политику Канады, а также от спектра политики, поддерживаемой канадскими федеральными кандидатами в 2019 году». 

В докладе также говорится, что американские официальные лица оспаривают предполагаемое вмешательство России в прошлогодние президентские выборы в США. 

Канадские чиновники избегали конкретно называть Россию или других потенциальных противников. Министр иностранных дел Христя Фриланд (Chrystia Freeland) сказала, что вмешательство в выборы было «бурно обсуждено» на встречах НАТО и стран «Большой семерки». 

«Мы являемся членами «Большой семерки», мы являемся страной НАТО. Логично, что есть значительный интерес к влиянию на направление выборов в Канаде» - заявляет канадский политик, Карина Гулд (Karina Gould). 

«Независимо от того, кто стоит за этими киберугрозами, важно, чтобы мы могли защитить себя» - добавляет она. 

Согласно CSE, 13 процентов стран, проводящих национальные выборы в этом году, подверглись атакам, и ожидается, что число и изощренность этих атак будут прогрессировать. 

За последнее десятилетие агентство проанализировало десятки инцидентов, жертвой которых стали почти 40 стран. Оно пришло к выводу, что почти в 80 процентах случаев государственные субъекты стояли за попытками повлиять на демократический процесс.

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru