В России создадут сервисы защиты персональных данных и платежных систем

В России создадут сервисы защиты персональных данных и платежных систем

В России создадут специальные центры для защиты персональных данных и платежных систем. Об этом заявил премьер-министр страны Дмитрий Медведев. По его словам, вопросу информационной безопасности посвящен четвертый проект программы «Цифровая экономика».

Выступая на заседании правительственной комиссии по цифровому развитию, Медведев озвучил следующее:

«Четвертый проект в рамках программы “Цифровая экономика“ посвящен информационной безопасности. Предполагаемый объем финансирования до 2024 года чуть более 30 миллиардов рублей, 18 миллиардов из них — федеральные деньги».

«Главную роль здесь играет российское программное обеспечение, будем принимать меры, чтобы у нас свои сервисы рождались, которые могут гарантировать защиту персональных данных, защиту платежных систем».

«Тему безопасности, ее необходимость и важность объяснять смысла нет. Сегодня киберпреступность и кибервойны представляют вполне серьезную угрозу, и здесь мы должны защитить и обычных граждан, и государственные структуры, и бизнес, и объекты критической инфраструктуры. Здесь есть, над чем работать», — подытожил Медведев.

Недавно Медведев также предложил вернуться к вопросу усовершенствования закона о защите персональных данных. Медведев считает, что вопрос достаточно сложный, следовательно, к нему нужно подходить с максимальной степенью ответственности.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Эксперт Avast ради интереса заразил кофемашину вымогателем

Мартин Хрон, исследователь в области кибербезопасности из компании Avast, поэкспериментировал со взломом «умных» кофемашин и выяснил, что эти устройства можно атаковать даже с помощью программы-вымогателя.

Согласно разбору подобной атаки в блоге Хрона, специалист пытался взломать кофемашину без необходимости вторгаться в сеть, к которой она подключена. В результате этот вектор сработал.

Изучая принцип работы атакуемого устройства, Хрон выяснил, что кофемашина также выполняла роль Wi-Fi-точки и устанавливала незащищённое соединение со своим приложением-напарником.

Далее эксперт начал изучать механизм обновления прошивки. Как и следовало ожидать, апдейты также ничем не шифровались, не требовали никакой аутентификации и не задействовали даже элементарной подписи кода.

Специалист Avast провёл обратный инжиниринг прошивки, которая хранится внутри соответствующего Android-приложения. Изначально Хрон хотел превратить кофемашину в устройство для добычи криптовалюты. Это сработало, однако имело мало смысла, учитывая скорость центрального процессора.

Тогда исследователь пошёл другим путём — попытался создать вредоносно функционирующее устройство, которое можно было остановить после оплаты выкупа. Триггером для атаки выступало подключение кофемашины к сети, вредоносный код выводил устройство из строя и требовал выкуп. Дополнительным стимулом для оплаты выступала специальная функция, которую Хрон включил в свой код, — кофемашина постоянно задействовала очень шумные нагреватель воды и кофемолку.

Поскольку в этот момент нормально работать рядом с кофемашиной было практически невозможно, оставалось два выхода: выдернуть шнур из розетки или заплатить выкуп. Если использовать первый вариант, надо быть готовым к тому, что при повторном включении машина начнёт с того, на чем закончила — будет сильно шуметь и требовать выкуп.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru