США: Россия, Китай пытались воздействовать на промежуточные выборы

США: Россия, Китай пытались воздействовать на промежуточные выборы

США: Россия, Китай пытались воздействовать на промежуточные выборы

Американские высокопоставленные чиновники заявили, что государственные киберпреступники Ирана, Китая и России пытались воздействовать на избирателей во время промежуточных выборов в США (прошли 6 ноября). Однако политики также отметили, что не было зафиксировано ни одной попытки вторжения в системы голосования.

Такой информацией поделился Дэн Коутс, американский политик, член Республиканской партии, сенатор США от штата Индиана и Директор Национальной разведки. По словам Коутса, разведка не смогла обнаружить участие иностранных сил, которые бы смогли повлиять на результаты выборов.

Об этом свидетельствует отчет, который Коутс предоставил главе США Дональду Трампу.

«На данный момент у разведки нет информации о какой-либо форме компрометации нашей избирательной инфраструктуры, которая бы смогла помешать проведению выборов, подделать количество голосов или нарушить ход честного голосования», — говорится в документе, часть которого процитировало издание Reuters.

«Однако мы имели возможность наблюдать, как Россия, Китай и Иран проводили кампании в цифровом пространстве по продвижению своих интересов».

Коутс не предоставил никаких деталей относительно того, что именно представляли собой эти кампании и киберактивность зарубежных оппонентов.

Минцифры ужесточит правила отзыва российских сертификатов безопасности

Минцифры предложило расширить список причин для прекращения действия российских сертификатов безопасности сайтов. Проект должен укрепить доверие к Национальному удостоверяющему центру (НУЦ), особенно сейчас, когда зарубежные центры сертификации начали отзывать документы у российских компаний.

Согласно предложению, сертификат аннулируют, если суд установит, что он содержит недостоверные сведения.

Ещё два основания связаны с ключами: у владельца нет корректного ключа идентификации либо его ключ аутентификации совпадает с ключом из другого сертификата. Последний случай выглядит особенно подозрительно — цифровые ключи всё-таки не должны ходить парами, как носки из одной упаковки.

НУЦ выпускает и обслуживает отечественные TLS-сертификаты Минцифры. В ведомстве рассчитывают, что новые правила позволят быстрее реагировать на угрозы и поддерживать актуальность сведений о владельцах сертификатов. Если проект примут, он вступит в силу 1 марта 2027 года.

Инициатива появилась на фоне массового перехода российских ресурсов на отечественные сертификаты. Зарубежные удостоверяющие центры ограничивают работу с компаниями из России: Let’s Encrypt прекратил выдачу документов российским госучреждениям и организациям под санкциями США, а GlobalSign начал отзывать ранее выпущенные сертификаты у попавших под ограничения клиентов.

Из-за этого сайты некоторых банков перестали нормально открываться в Chrome, Safari и Edge. Эти браузеры по умолчанию не доверяют российскому НУЦ, поэтому пользователи видят предупреждения или вовсе не могут попасть на ресурс. В «Яндекс Браузер» нужный сертификат уже встроен, а для других систем его предлагают скачать на «Госуслугах».

Российские владельцы сайтов могут бесплатно получить сертификаты DV и OV через тот же портал, заявку обещают обработать за три рабочих дня.

RSS: Новости на портале Anti-Malware.ru