В блокчейне EOS обнаруженный целый ряд серьезных недостатков

В блокчейне EOS обнаруженный целый ряд серьезных недостатков

В блокчейне EOS обнаруженный целый ряд серьезных недостатков

Китайская компания Qihoo 360, специализирующаяся на кибербезопасности, сообщила об обнаружении целой серии уязвимостей в блокчейн-платформе EOS. Согласно экспертам, некоторые из этих уязвимостей позволяют удаленно выполнить произвольный код, что может привести к получению контроля над всеми узлами, запущенными на EOS.

В сообщении на платформе Weibo (китайский аналог Twitter) исследователи пишут:

«Ранним утром 29-го числа Qihoo 360 впервые сообщила официальным представителям EOS о проблемах безопасности. Эти представители заявили, что EOS прекратит работу до тех пор, пока все проблемы не будут устранены».

Специалисты утверждают, что киберпреступники могут запустить вредоносный смарт-контакт на супер-ноде EOS, который спровоцирует возникновение уязвимости и подвергнет опасности все полные ноды.

Эксперты назвали эти бреши «рядом беспрецедентных угроз безопасности», отметив, что ранее не сталкивались с такими проблемами. Оказалось, что этот тип проблем безопасности затрагивает не только EOS, но также и другие платформы.

BI.ZONE AntiFraud получила сертификат ФСТЭК России 4-го уровня доверия

BI.ZONE AntiFraud получила сертификат ФСТЭК России. Речь идёт о 4-м уровне доверия — это значит, что систему можно использовать в организациях с повышенными требованиями к защите информации, включая госсектор и субъекты критической информационной инфраструктуры.

Сертификацию прошли транзакционный и сессионный модули платформы. По сути, это «двойная защита»: один модуль следит за самими операциями, второй — за тем, что происходит во время пользовательской сессии.

Транзакционный модуль анализирует операции и блокирует подозрительные действия. Он использует как набор экспертных правил, так и ИИ-модели, которые отслеживают аномалии в поведении пользователей и сотрудников.

Сессионный модуль работает в режиме реального времени и проверяет более 350 параметров мобильного устройства или веб-приложения. Он формирует глобальные профили пользователей, что помогает точнее выявлять мошенничество и отличать реальные действия клиента от подозрительных сценариев.

Как отметил руководитель BI.ZONE AntiFraud Алексей Лужнов, получение сертификата подтверждает соответствие решения требованиям по защите информации и позволяет использовать его в инфраструктурах с жёсткими регуляторными условиями — например, в госорганах, банках, страховых и кредитных организациях.

BI.ZONE AntiFraud — кросс-канальная система противодействия мошенничеству. Решение также включено в единый реестр российского ПО.

RSS: Новости на портале Anti-Malware.ru