Facebook к концу года может купить ИБ-компанию

Facebook к концу года может купить ИБ-компанию

Facebook к концу года может купить ИБ-компанию

Крупнейшая социальная сеть Facebook задумалась о приобретении компании, специализирующейся на кибербезопасности. Похоже, компания старается уверить пользователей, что руководство сделало выводы из недавних киберинцидентов.

Вчера портал The Information сообщал, что Facebook уже связывалась с несколькими компаниями, чей профиль — безопасность в цифровом пространстве. Точные имена компаний издание не приводит, однако есть информация о том, что сделка может состояться уже к концу года.

Facebook всеми силами пытается обеспечить лучшую защиту данных своих пользователей, особенно после масштабной компрометации персональных данных около 50 миллионов пользователей социальной платформы.

В компании считают, что за массовой утечкой стоят спамеры, которые маскировались под компанию, занимающуюся цифровым маркетингом. Удивительно, но соцсеть не подозревает киберпреступников, которые действовали по приказу какого-либо государства (обычно обвиняют Россию или Китай).

Facebook сотрудничает с ФБР, которая проводит собственное расследование данного инцидента. Утечку даже прокомментировал Марк Цукерберг.

«Это очень серьезная проблема, и мы намерены ее решать. Эта ситуация доказывает, что всегда существует ряд злоумышленников, пытающихся получить контроль над учетными записями наших пользователей или украсть их персональные данные», — заявил глава Facebook.

В прошлом месяце также стало известно, что Facebook был уличен в очередном сомнительном использовании персональных данных своих пользователей. Оказалось, что компания передает номера телефонов пользователей рекламным компаниям, которые используют ее для таргетированной рекламы.

Подпишитесь на новости

Квантовая случайность дала сбой: ИИ может найти подсказки для взлома

Квантовая физика умеет создавать настоящую случайность, но инженеры всё ещё способны её испортить. Генератор может успешно пройти статистические тесты и при этом выдавать атакующему достаточно подсказок, чтобы тот попробовал предсказать следующие числа.

Европейский институт телекоммуникационных стандартов выпустил руководство ETSI TR 104 171 по разработке и оценке квантовых генераторов случайных чисел — QRNG.

Такие устройства измеряют квантовый процесс, обрабатывают полученные данные и передают случайные значения криптографическим системам для создания ключей и выполнения других защитных операций.

Проблема в том, что безопасность зависит не только от квантового источника. Датчики, блоки питания, сигнальные процессоры и алгоритмы обработки способны добавлять шум, часть которого может оказаться предсказуемой.


ETSI предупреждает, что системы искусственного интеллекта могут помочь злоумышленникам анализировать большие объёмы данных и находить такие закономерности.

Ещё одним источником подсказок способны стать изменения энергопотребления и электромагнитное излучение устройства. Связав побочные сигналы с выдаваемыми числами, атакующий теоретически сможет ослабить защищённую ими криптографию.

Авторы отчёта предлагают применять принцип нулевого доверия к энтропии (entropy zero trust). Производителям и операторам следует проверять квантовый источник, контролировать обработку данных, постоянно искать аномалии, защищать оборудование от вмешательства и шифровать каналы доставки чисел приложениям.

Для расследования сбоев рекомендуется записывать время генерации, версию работающего ПО и происхождение выходных данных. В многопользовательских системах потоки разных клиентов должны быть изолированы.

RSS: Новости на портале Anti-Malware.ru