Совет ЕС заявил о необходимости совместных учений по киберзащите

Совет ЕС заявил о необходимости совместных учений по киберзащите

Совет ЕС заявил о необходимости совместных учений по киберзащите

Страны-члены Евросоюза на министерском заседании в понедельник в Брюсселе высказались за проведение на регулярной основе совместных учений по кибербезопасности, сообщили РИА Новости в пресс-службе Евросоюза.

"Совет ЕС по общим делам заявил о необходимости проведения на регулярной основе общеевропейских учений по кибербезопасности", — сказал собеседник агентства.

По его словам, было также заявлено о востребованности правоохранительных инструментов для борьбы с киберпреступностью и необходимости выработки Евросоюзом скоординированных мер реагирования на крупномасштабные киберпреступления и кризисы, пишет ria.ru.

"Что касается глобальных и дипломатических аспектов кибербезопасности, то Совет ЕС признает важность международного сотрудничества и приветствует создание четких рамок использования политических, дипломатических и экономических инструментов, имеющихся в распоряжении ЕС, в качестве ответных мер на вредоносную кибердеятельность", — отметил чиновник.

Председатель Еврокомиссии Жан-Клод Юнкер ранее предложил создать европейское агентство киберзащиты, которое позволит защищать страны и предприятия стран Евросоюза от кибератак, которые, по его словам, "более опасны для стабильности и демократии, чем ружья и танки".

Юнкер сообщил, что 2016 году ЕС столкнулся более чем с 4000 кибератак, киберинциденты испытали на себе около 80% европейских компаний.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роботы-официанты и курьеры оказались под угрозой удалённого взлома

Исследователь под ником BobDaHacker обнаружил серьёзную брешь в API управления роботами Pudu Robotics. Ошибка была настолько простой, что даже человек с минимальными техническими знаниями мог «угнать» любого робота — от официанта BellaBot в ресторане до робота-доставщика лекарств в больнице.

Проблема заключалась в том, что API требовал токены, но при этом не проверял права пользователя и «владение» устройством.

В итоге можно было смотреть историю вызовов, менять настройки, перенаправлять задания или даже заставить роботов крутиться по кругу.

 

В ресторане это выглядело бы как фарс: ваш ужин вдруг приезжает на соседний столик, все заказы массово отменяются в час пик, а роботы начинают кататься по залу и включать музыку.

Но в больнице или офисе последствия могли быть куда серьёзнее — от срыва доставки лекарств до кражи документов с охраняемых этажей.

BobDaHacker сообщил о проблеме ещё 12 августа, но Pudu Robotics игнорировала обращения почти три недели. Лишь после того как исследователь напрямую предупредил крупных клиентов вроде японских ресторанных сетей Skylark и Zensho, компания наконец «обнаружила» уязвимость и выпустила заплатку.

Реакция производителя вызвала не меньше вопросов, чем сама дыра. У Pudu не оказалось ни выделенного контакта для безопасности, ни прозрачного процесса обработки сообщений о проблемах. Ответ пришёл в виде шаблонного письма, где даже не удалили плейсхолдер «[Your Email Address]».

История показывает: красивые слова о «приверженности безопасности» на сайте мало что значат без реальных мер. Когда роботы обслуживают рестораны, отели, школы и особенно больницы, сбои в их работе могут обернуться не только испорченным ужином, но и угрозой для здоровья и безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru