Порошенко подписал закон о принципах обеспечения ИБ Украины

Порошенко подписал закон о принципах обеспечения ИБ Украины

Порошенко подписал закон о принципах обеспечения ИБ Украины

Президент Украины Петр Порошенко подписал закон, определяющий основные принципы обеспечения кибербезопасности страны, сообщила во вторник его пресс-служба. По данным пресс-службы, Порошенко подписал закон "Об основных принципах обеспечения кибербезопасности Украины", принятый Верховной радой 5 октября.

"Закон создает основы национальной системы кибербезопасности как совокупности политических, социальных, экономических и информационных отношений наряду с организационно-административными и технико-технологическими мерами государственного и частного секторов и гражданского общества", — отмечается в сообщении.

Закон определяет правовые и организационные принципы государственной политики в сфере кибербезопасности, а также ряд понятий, среди которых кибербезопасность, кибератака, киберугроза, кибершпионство, кибертерроризм. Он вступит в силу через шесть месяцев со дня его опубликования в официальной прессе, передает ria.ru.

Объектами кибербезопасности в законе названы конституционные права, общество, развитие информсообщества, государство, национальные интересы и объекты критической инфраструктуры. Объектами киберзащиты являются коммуникационные системы и объекты критической инфраструктуры. При этом действие закона не распространяется на соцсети, частные электронные ресурсы в интернете, если они не несут информации, необходимость защиты которой установлена законом.

Согласно закону, президент осуществляет общее руководство в сфере кибербезопасности Украины, определяет стратегию, приоритеты и направления ее обеспечения. Обеспечение кибербезопасности возложено в том числе на ВС Украины, Нацбанк, а также предприятия и граждан, работающих в сфере национальных информационных ресурсов и электронных услуг. Субъекты обеспечения кибербезопасности должны не допустить использования киберпространства в военных, разведывательно-подрывных и террористических целях.

Глобальная атака вируса-вымогателя 27 июня поразила IT-системы компаний в нескольких странах, в большей степени затронув Украину. Атаке подверглись компьютеры нефтяных, энергетических, телекоммуникационных, фармацевтических компаний, а также госорганов. Порошенко в августе своим указом ввел в действие решение Совета нацбезопасности и обороны по усилению кибербезопасности страны, было поручено усовершенствовать защиту системно важных банков Украины.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru