СК России не увидел преступления в хакерской атаке на Фонтанку.ру

СК России не увидел преступления в хакерской атаке на Фонтанку.ру

СК России не увидел преступления в хакерской атаке на Фонтанку.ру

Главное следственное управление СК России по Петербургу ответило депутатам ЗакСа отказом на просьбу возбудить уголовное дело о воспрепятствовании законной деятельности журналистов после хакерской атаки на сервер «Фонтанки.ру» 24 октября 2017 года.

«Достаточных данных, указывающих на совершение в отношении журналистов интернет-издания «Фонтанка.ру» преступлений, подследственных органам Следственного комитета РФ,  не содержится, оснований для проверки его в Главном следственном управлении Следственного комитета РФ по Санкт-Петербургу в настоящее время не имеется», — говорится в ответе за подписью и.о. руководителя ГСУ Марины Парастаевой.

Напомним, 24 октября 2017 года сервер «Фонтанки» подвергся хакерской атаке, в результате чего большую часть дня работа сайта была парализована. Депутаты петербургского ЗакСа Оксана Дмитриева, Борис Вишневский, Алексей Ковалев, Александр Егоров, Максим Резник, Сергей Трохманенко и Михаил Амосов обратились в ГСУ СК России по Петербургу с просьбой возбудить уголовное дело по статье 144 УК РФ «Воспрепятствование законной профессиональной деятельности журналистов». Парламентарии подчеркнули, что хакерская атака произошла после ряда критических публикаций о деятельности компаний, связанных с петербургским бизнесменом Евгением Пригожиным, заявители просили допросить известного предпринимателя по данным фактам, пишет fontanka.ru.

Депутатское обращение ГСУ направило в ГУ МВД по Петербургу и области, указав, что «производство разыскных мероприятий в отношении лиц, совершивших преступления в условиях неочевидности, осуществляются органами МВД».

Security Vision добавила в ранжирование уязвимостей сведения ФСТЭК России

Компания Security Vision сообщила, что усилила механизмы приоритизации уязвимостей в своих продуктах за счёт данных ФСТЭК России. Речь идёт об информации по так называемым «трендовым» уязвимостям — тем, для которых уже есть либо средства эксплуатации, либо подтверждения использования в реальных атаках.

Если совсем просто, теперь при ранжировании рисков система будет опираться не только на общие международные источники и формальные оценки опасности, но и на данные регулятора о том, какие уязвимости действительно используются на практике.

Это важно потому, что стандартные базы обычно во многом завязаны на CVSS — то есть на теоретическую оценку критичности. Но высокая оценка по CVSS ещё не всегда означает, что уязвимость прямо сейчас активно эксплуатируют. И наоборот: некоторые проблемы могут оказаться особенно актуальными именно в реальных атаках, даже если формально не выглядят самыми громкими.

В Security Vision уточнили, что сведения от ФСТЭК поступают в аналитический центр компании в рамках обмена информацией об угрозах. После этого данные включаются в ежедневные обновления пакетов экспертизы для нескольких продуктов компании, включая VM, NG SOAR, SIEM и TIP.

На практике это означает, что системы должны быстрее поднимать в приоритете именно те уязвимости, которые уже замечены в эксплуатации и потому требуют более срочного внимания со стороны ИБ-команд.

Если говорить шире, это ещё один шаг в сторону более прикладной оценки рисков: не только «насколько опасна уязвимость в теории», но и «насколько вероятно, что ею воспользуются прямо сейчас».

RSS: Новости на портале Anti-Malware.ru