Европейский центральный банк создал платформу для симуляции киберугроз

Европейский центральный банк создал платформу для симуляции киберугроз

На прошлой неделе Европейский центральный банк (ЕЦБ) опубликовал стандарт для проверки устойчивости финансового сектора к кибератакам. В качестве такой проверки выступает симуляция последствий кибератак на критические системы в банковской отрасли Европейского союза.

Этот шаг Европейский центральный банк предпринял в ответ на многочисленные киберинциденты, в ходе которых злоумышленники похищали средства у финансовой отрасли. Среди громких случаев была атака на систему SWIFT, а также на мобильные услуги трех крупнейших банков Нидерландов.

Эти меры также включают в себя взаимодействие с «красными командами» (red teams), группами специалистов в области кибербезопасности, которые проводят тестирования на проникновение в системы, используемые компаниями в финансовом секторе.

Отмечается, что платформа TIBER-EU (European Framework for Threat Intelligence-based Ethical Red Teaming) является первым решением для проведения специальных тестов, охватывающим всю Европу. Предполагается, что финансовый сектор удастся защитить от кибератак благодаря новому подходу.

«TIBER-EU поможет специалистам провести тесты, в ходе которых будут использоваться реальные методы киберпреступников, доказавшие свою состоятельность в атаках. Это позволит оценить возможности защиты, обнаружения и реагирования на потенциальные кибератаки», — отмечается в заявлении ЕЦБ.

«Субъекты сами должны будут определить, будут ли выполняться тесты на основе TIBER-EU, и когда они будут выполняться. Это поможет им уделить внимание своим сильным и слабым сторонам».

Соответствующие инструкции по имплементации TIBER-EU доступны здесь.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google лишит Chrome уникальной функции безопасности XSS Auditor

Разработчики Google собираются лишить Chrome одной из функций безопасности, известной под именем XSS Auditor. Специалисты считают, что XSS Auditor не оправдала ожиданий и не справляется со своими обязанностями.

Функцию XSS Auditor добавили в далеком 2010 году с релизом Chrome v4. Как можно понять из имени, эта опция ищет в исходном коде страниц ресурсов паттерны, которые могут указывать на XSS-атаку.

Если известный браузеру XSS-паттерн найден, Chorme может удалить вредоносный код или заблокировать сайт целиком. Если ресурс блокируется полностью, обозреватель выводит пользователю сообщение «страница не работает».

На протяжении многих лет XSS Auditor была уникальной функцией для браузера Chrome, помогая ему качественно выделяться на фоне других подобных программ. Уже позже в других интернет-обозревателях эти возможности реализовали с помощью расширений.

Основная причина, по которой разработчики решили отказаться от XSS Auditor, заключается в большом количестве уязвимостей, позволяющих вредоносным сайтам обойти эту защитную функцию.

Еще один немаловажный мотив — ложные срабатывания, которые, так или иначе, преследуют XSS Auditor. В этом случае пользователь просто не может зайти на вполне безобидный и легитимный сайт.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru