В РФ учреждена Национальная ассоциация международной информбезопасности

В РФ учреждена Национальная ассоциация международной информбезопасности

В РФ учреждена Национальная ассоциация международной информбезопасности

В России была учреждена Национальная ассоциация международной информационной безопасности (НАМИБ), в ее задачи будет входить контроль соблюдения национальных интересов Российской Федерации в информационной сфере, а также координация и содействие реализации государственной политики РФ в области кибербезопасности.

В качестве учредителей новой ассоциации выступили МГУ им. Ломоносова, МГИМО, Дипломатическая академия МИД России, РАНХиГС, а также дочернее предприятие компании «Норникель».

Причины создания НАМИБ известны всем. Это прежде всего отсутствие четкого свода правил и практик, который бы позволил эффективно противостоять киберпреступности. Учитывая, что количество кибератак неуклонно растет, крайне важно оперативно реагировать и быстро ликвидировать угрозы.

В настоящее время атаки с использованием продвинутых вредоносных программ происходят по всему миру, злоумышленники практически никогда не ограничиваются одной страной, это еще один повод действовать сообща в противостоянии киберпреступникам, считают специалисты.

НАБИМ будет представлять собой некий центр научных и методических компетенций в сфере информационной безопасности, который будет вырабатывать соответствующие научные и экспертные рекомендации для органов принятия решений. При этом будут учитываться интересы как общества, так и бизнеса, и, разумеется, государства.

«Главными действующими лицами сегодня, безусловно, являются учредители, но к ним под наши знамена придут многие представители совершенно разных структурных организаций, а также представители экспертного сообщества, которые смогут воспользоваться преимуществами своих знаний для того, чтобы отстаивать интересы российского общества на международной арене», — цитируют СМИ председателя наблюдательного совета НАМИБ Олега Храмова.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Windows-версии Яндекс Телемост нашли опасную уязвимость перехвата DLL

Команда PT SWARM обнаружила уязвимость CVE-2024-12168 в Windows-версии «Яндекс Телемост». При успешной эксплуатации она могла позволить злоумышленнику закрепиться на рабочей станции в корпоративной сети. Ещё один потенциальный сценарий — распространение вредоносной версии приложения с подложенной DLL-библиотекой.

Уязвимость получила оценку 8,4 по шкале CVSS 4.0, что соответствует высокому уровню опасности.

Проблема связана с механизмом подгрузки сторонних DLL-файлов (DLL Hijacking) — в этом случае вредоносная библиотека могла запускаться при каждом старте программы, не требуя прав администратора.

Система Windows считает такой способ легитимным, поэтому обычные антивирусы его не фиксируют.

Для выявления подобных атак нужны специальные правила под каждую уязвимость, а создание универсальных решений затруднено из-за высокого риска ложных срабатываний.

По данным TelecomDaily, «Яндекс Телемост» занимает около 19% российского рынка видеосвязи. Вендор был заранее уведомлён об уязвимости, и команда Яндекс 360 выпустила обновление. Пользователям рекомендовано установить версию 2.7 и выше.

Исследователи отмечают, что ещё один способ атаки — это рассылка пользователям архивов с легитимным установщиком и вредоносной DLL в комплекте.

При этом Windows доверяет цифровой подписи «Яндекса» и не блокирует выполнение, так как приложение считается безопасным. В итоге запускается подложенная библиотека, а средства защиты ничего не замечают.

Такой способ атаки затрудняет выявление вредоносной активности: процесс выглядит легитимно и проходит под подписанным приложением, что снижает подозрения со стороны антивирусов и других систем защиты.

Как отмечают специалисты PT SWARM, подобный метод — DLL Side-Loading — уже применялся в других кампаниях, включая действия групп Team46, EastWind, DarkGate, а также при распространении удалённого трояна PlugX.

В одном из недавних проектов по проверке защищённости специалисты использовали найденную уязвимость, чтобы получить стартовый доступ к инфраструктуре финансовой компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru