Белый дом готовится ужесточить меры против зарубежных киберпреступников

Белый дом готовится ужесточить меры против зарубежных киберпреступников

Белый дом готовится ужесточить меры против зарубежных киберпреступников

В Белом доме рассматривают возможность введения дополнительных мер по противодействию зарубежным киберпреступникам, спонсируемым Россией, Ираном, Китаем и КНДР. Администрация Дональда Трампа, нынешнего президента США, уже подготовила соответствующий документ.

Американские власти обеспокоены тем фактом, что «российским хакерам» удалось успешно атаковать КИИ, внедрившись в энергетическую инфраструктуру США.

Больше всех за принятие новых мер выступают: Министерство финансов, Министерство обороны и Государственный департамент.

Сам Трамп, как сообщают зарубежные источники, крайне серьезно относится к введению новых инициатив, трезво оценивая все киберриски.

В правительстве уточняют, что все принятые меры будут направлены исключительно на киберпреступников, осуществляющих атаки против КИИ США. Ни на гражданском населении, ни на сами государства эти меры распространяться не будут.

Планируется более активная работа по части отправки другим государствам запросов, которые бы инициировали поиск и задержание всех виновных лиц. Более того, власти хотят, чтобы Интерпол эффективнее использовал ордеры на арест.

В прошлом месяце мы писали, что власти США создали отдельное подразделение Киберкомандования США, которое будет отвечать за противодействие киберактивности России. Об этом заявил Пол Накасоне, командующий генерал, в ходе своего выступления на форуме по безопасности в Аспене, штат Колорадо.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Незакрытые уязвимости в PARTS SOFT CMS: в зоне риска 5000 хостов

В CMS-системе российского разработчика PARTS SOFT присутствуют две уязвимости, которые в комбинации представляют серьезную угрозу для интернет-магазинов, построенных на этой платформе.

Компания «Сайбер ОК», чей специалист выявил проблемы, опубликовала предупреждение в своем телеграм-канале, так как вендор за четыре месяца так и не удосужился выпустить патчи. В интернете обнаружено более 5 тыс. веб-сервисов, использующих PARTS SOFT CMS.

Согласно алерту, уязвимость BDU:2025-05287 (7,5 балла CVSS) позволяет получить ID пользователей перебором. Данная возможность возникла из-за разницы в ответах сервера и облегчает задачу фишерам и авторам брутфорс-атак по методу password spraying («распыление паролей»).

Проблема BDU:2025-05286 (6,1 балла) классифицируется как CSRF, межсайтовая фальсификация запросов. Причиной ее появления является неадекватная проверка подлинности входящих сообщений; эксплойт осуществляется передачей на сервер вредоносных данных по методу HTTP POST.

В отсутствие патчей админам рекомендуется ограничить интенсивность обращений к конечным точкам авторизации на уровне WAF или веб-сервера и мониторить соблюдение лимитов по логам, блокируя аномалии — такие, как многочисленные попытки входа с одного IP.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru