Захарова прокомментировала отказ США от продукции Касперского

Захарова прокомментировала отказ США от продукции Касперского

Захарова прокомментировала отказ США от продукции Касперского

Официальный представитель МИД России Мария Захарова прокомментировала призыв Министерства внутренней безопасности (МВБ) США ко всем государственным учреждениям страны в течение 90 дней удалить любые продукты антивирусной компании «Лаборатория Касперского» из-за подозрений в шпионаже. Свое мнение она выразила в Facebook.

«СМИ: "Министерство внутренних дел США заявляет, что продукция "Касперского" представляет угрозу безопасности". Вот и вся добросовестная конкуренция в трех строчках», — написала Захарова.

Ранее в среду «Лаборатория Касперского» отвергла обвинения МВБ США в кибершпионаже и агрессивной деятельности в киберпространстве. «"Лаборатория Касперского" никогда не помогала и не будет помогать правительству ни из одного государства мира в попытках кибершпионажа или агрессивной деятельности в киберпространстве. Мы разочарованы, что частная компания может считаться виновной без доказательств, под давлением текущей геополитической ситуации», — сообщили в пресс-службе компании.

13 сентября МВБ США призвало все государственные учреждения страны в течение 90 дней удалить любые продукты антивирусной компании «Лаборатория Касперского». Согласно сообщению ведомства, госучреждения должны в течение 30 дней выявить, какие продукты компании используются в офисах, и в течение 60 дней разработать план по их удалению. В качестве причины министерство указывает риски информационной безопасности, пишет lenta.ru.

В конце июня агенты Федерального бюро расследований (ФБР) посетили не менее 10 сотрудников «Лаборатории Касперского», проживающих в США. Тогда в спецслужбе отмечали, что не имеют претензий к сотрудникам антивирусной компании и пытались выяснить, какую информацию антивирус может передавать в Россию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая версия Mirai атакует видеорегистраторы в России и за рубежом

Эксперты по информационной безопасности зафиксировали всплеск атак с использованием новой версии ботнета Mirai. На этот раз под удар попали цифровые видеорегистраторы (DVR), причём больше всего атак — в России, Китае, Египте, Индии, Бразилии и Турции.

Судя по всему, в зоне риска остаются десятки тысяч уязвимых устройств по всему миру.

Что за Mirai и почему это опасно

Mirai (и его «наследники») — это один из самых известных и устойчивых ботнетов, ориентированных на устройства интернета вещей. Он активно распространяется за счёт слабых паролей и уязвимостей в прошивках: как только злоумышленник находит дыру в безопасности, он превращает устройство в часть своей сети. Дальше — по накатанной: DDoS, шпионаж, сбор данных.

Что делает новая версия

Анализ сетевой активности показал, что в последних атаках Mirai использует уязвимость CVE-2024-3721. Основная цель — видеорегистраторы, которые используются повсеместно: от жилых домов и офисов до заводов, вокзалов и школ. Через такие устройства можно не только получить доступ к видеопотокам, но и использовать их для дальнейших атак.

Особенность этой версии Mirai — она умеет распознавать, если её запускают в песочнице или на виртуальной машине, где ИБ-специалисты обычно изучают вредонос. В таких случаях ботнет затаивается, что сильно усложняет его обнаружение.

Почему это важно

Mirai продолжает активно развиваться, несмотря на то что его исходный код утёк в сеть почти десять лет назад. С тех пор множество группировок используют его основу, добавляя собственные фишки. По открытым данным, в интернете по-прежнему можно найти более 50 тысяч уязвимых видеорегистраторов — и это только те, что «светятся» в сети.

Что можно сделать

Чтобы не стать частью ботнета, специалисты «Лаборатории Касперского» рекомендуют выполнить несколько простых, но важных шагов:

  • Сменить заводские логины и пароли на надёжные;
  • Обновить прошивку устройства — особенно если оно старое;
  • Отключить удалённый доступ, если он не нужен;
  • Выделить IoT-устройства в отдельную сеть, чтобы изолировать их от остальной инфраструктуры;
  • Следить за сетевым трафиком и обращать внимание на необычную активность.

Mirai, как видно, не собирается уходить на покой. И если устройство подключено к интернету — оно уже потенциальная цель.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru