Минкомсвязь планирует регулировать блокчейн, технологии ИИ и IoT

Минкомсвязь планирует регулировать блокчейн, технологии ИИ и IoT

Заместитель министра связи и массовых коммуникаций Российской Федерации Алексей Козырев заявил о формировании комплексного законодательного регулирования отношений, возникающих в связи с развитием цифровой экономики.

Как рассказал господин Козырев, утверждение получила программа «Цифровая экономика», базирующаяся на использовании данных, которые становятся основой добавленной стоимости.

«Программа «Цифровая экономика» описывает состояние экономики к 2024 году. Это состояние будет охарактеризовано тремя ключевым вещами: в нашей стране находится десять компаний — глобальных цифровых лидеров; наша юрисдикция привлекательна для самых современных цифровых инноваций; наши граждане и бизнес подготовлены к жизни в условиях цифровой экономики», — говорит Козырев.

При этом Минкомсвязь ответственна за создание необходимой для данных инфраструктуры, развитие цифровых технологий и обеспечение кибербезопасности экономики.

«В следующем году мы планируем сфокусироваться на электронной идентификации граждан, бизнеса и вещей», — сообщил Козырев.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft Graph API используется как проводник вредоноса

Киберпреступники все чаще используют Microsoft Graph API во вредоносных кампаниях, чтобы избежать обнаружения. Как правило, вектор фигурирует в целевых атаках, организованных подготовленными группировками.

Из отчёта Symantec известно, что это делается для облегчения связи с командно-контрольной (C&C) инфраструктурой, размещенной на облачных сервисах Microsoft.

По данным специалистов, с января 2022 года несколько киберпреступных групп, включая APT28, Red Stinger, OilRig и другие, активно используют Microsoft Graph API.

В первый раз об использовании Microsoft Graph API в атаках стало известно в июне 2021. Тогда это связали с кластером активности под названием Harvester, в котором был обнаружен кастомный имплант Graphon, использующий API для взаимодействия с инфраструктурой Microsoft.

В Symantec рассказали, что эта же техника недавно фиксировалась в отношении неназванной организации на Украине. В атаке был применен ранее не задокументированный вредонос, именуемый BirdyClient (или OneDriveBirdyClient).

Обнаруженный во время кибератаки DLL-файл под названием «vxdiff.dll» совпадает с наименованием легитимного DLL, связанного с приложением Apoint («apoint.exe»). Именно он предназначен для подключения к Microsoft Graph API и использования OneDrive в качестве C&C-сервера для загрузки и скачивания файлов с него.

До сих пор неизвестен точный метод распространения DLL-файла, как и конечные цели злоумышленников.

В Symantec высказали свои мысли по поводу популярности Graph API среди хакеров. Специалисты отметили, что трафик к используемым облачным сервисам с меньшей вероятностью вызовет подозрения. Немаловажно, что это безопасный и дешёвый источник инфраструктуры, так как для таких сервисов, как OneDrive, базовые учетные записи бесплатны.

Компания Permiso показала, как злоумышленники могут злоупотреблять командами администрирования облака с привилегированным доступом для выполнения действий в виртуальных машинах.

Чаще всего это достигается путём компрометации сторонних внешних поставщиков или подрядчиков, имеющих привилегированный доступ для управления внутренними облачными средами.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru