На саммите Евросоюза утверждена система введения санкций за кибератаки

На саммите Евросоюза утверждена система введения санкций за кибератаки

На саммите Евросоюза утверждена система введения санкций за кибератаки

На саммите Евросоюза была согласована система упрощенного введения санкций за атаки в киберпространстве со стороны других государств. Об этом сообщил глава Евросовета Дональд Туск.

Сообщается, что новые правила (и другие инициативы, касающиеся кибербезопасности) должны вступить в силу до мая.

«Евросовет постановил поручить министрам разработку механизма санкций, который будет направлен конкретно на кибератаки. Он должен защитить наших граждан от всех видов злонамеренной кибердеятельности», — заявил Туск.

В этом же месяце мы писали, что министры иностранных дел 28 стран Евросоюза обсудят в Люксембурге вопрос ответных мер на проявление киберагрессии со стороны стран-оппонентов. В частности, всех беспокоят таргетированные кибератаки, которые, как считают в ЕС, идут со стороны России.

Страны Евросоюза планируют поднять вопрос о готовивших атаку на ОЗХО киберпреступниках. Зарубежные коллеги полагают, что это дело рук агентов ГРУ.

В ЕС считают, что спонсируемые государством российские киберпреступники угрожают странам и способны подорвать критические процессы, имеющие колоссальное значение в геополитических дискуссиях.

Напомним, что министр обороны Нидерландов считает, что страна находится в состоянии кибервойны с Россией. Анк Бейлевельд заявила, что спонсируемые государством киберпреступники оказывают значительное влияние на обыденную жизнь страны и ее политические процессы, а их действия в киберпространстве вызывают опасения.

В начале месяца стало известно о депортации четырех граждан России из Нидерландов в связи с кибератакой на серверы ОЗХО (Организация по запрещению химического оружия). Информация также была получена от министра обороны Нидерландов Анка Бейлевелда.

Среди четверых высланных россиян был один ИТ-эксперт, так утверждают официальные лица. Они взяли напрокат машину, после чего пытались «прощупать», можно ли взломать Wi-Fi-сеть ОЗХО.

Passkeys сдали адрес: iCloud Private Relay раскрывает реальный IP

Защитная ширма Apple оказалась с дыркой. Исследователи Томми Мыск и Талал Хадж Бакри обнаружили, что сайты могут узнать реальный IP-адрес пользователя даже при включённом iCloud Private Relay. Для этого им достаточно поддерживать ключи доступа или хотя бы сделать вид, что поддерживают.

Проблема кроется в WebKit и механизме WebAuthn. При проверке ключа доступа запрос отправляет не Safari, а системная служба учётных данных.

В результате трафик проходит мимо Private Relay, а сервер получает настоящий IP. Причём взаимодействие пользователя не всегда требуется, сайт способен провернуть трюк без заметного окна или запроса.

Private Relay здесь важно не путать с VPN. Сервис защищает веб-трафик Safari, тогда как VPN работает на уровне всей системы. Поэтому системный запрос спокойно обходит эппловский заслон.

Исследователи нашли ещё два канала утечки: через предварительное разрешение DNS-имён и WebTransport. В первом случае сайт может определить реальные DNS-серверы пользователя, во втором — установить прямое соединение и снова увидеть его IP. Все три проблемы подробно описаны в исследовании Mysk.

Под ударом оказался не только Safari. На iOS браузеры обязаны использовать WebKit, поэтому уязвимость затрагивает и приложения с собственным прокси, включая Onion Browser для работы через Tor. Обычные системные VPN от этих конкретных утечек не страдают.

Исследователи подготовили тестовый сайт, на котором пользователи могут проверить своё устройство. В браузере Psylo разработчики уже закрыли все три канала утечки, отключив опасные функции по умолчанию.

RSS: Новости на портале Anti-Malware.ru