НКЦКИ: Российский сегмент Сети с 2017 года активно атакуют из-за рубежа

НКЦКИ: Российский сегмент Сети с 2017 года активно атакуют из-за рубежа

НКЦКИ: Российский сегмент Сети с 2017 года активно атакуют из-за рубежа

На форуме «Инфофорум-2019», посвященном информационной безопасности, рассказали о мощнейшей кибератаке, которая была произведена из-за рубежа в день выборов президента России. Выборы, напомним, состоялись в марте 2018 года.

Как рассказал замдиректора Национального координационного центра по компьютерным инцидентам (НКЦКИ) Николай Мурашов, команда ведомства фиксировала специфические атаки с июня 2017 года.

Причем эти атаки были нацелены на весь национальный сегмент Сети. В ходе этих атак злоумышленники пытались помешать проведению каких-либо важных мероприятий. Так, например, из-за рубежа пытались сорвать проведение «Прямой линии» президента Российской Федерации.

Мурашов отметил, что атака не увенчалась успехом, так как заранее были приняты все необходимые для ее отражения меры.

«Максимум новой волны атаки пришелся на 18 марта 2018 года - день выборов президента РФ. Основной целью атаки был срыв работы видеонаблюдения за ходом голосования по всей стране, что впоследствии могло развязать кампанию по дискредитации итогов выборов», — цитируют Мурашова СМИ.

Для конкретно этой атаки использовался довольно крупный ботнет размером 30 тысяч зараженных компьютеров, которые располагались в 86 разных странах мира. В НКЦКИ отметили, что каждый отдельный бот мог генерировать 15 миллиардов запросов к DNS-серверам.

Российские специалисты в области безопасности приняли ответные меры — выявили 30 тысяч вредоносных доменных имен, а также за полгода избавились от 50 тысяч источников атак.

«В результате была разработана и внедрена система технических мер, которая позволила предотвратить нарушение работы национального сегмента сети Интернет», — заключил Мурашов.

Сторонние Android-приложения получат доступ к системе сканирования контента

Google разрабатывает общедоступный Android API, с помощью которого сторонние приложения смогут проверять изображения и другие файлы на устройстве и классифицировать их по уровню безопасности. В основе механизма лежит идея SafetyCore — системного компонента, который уже размывает интимные изображения в Google Messages.

ContentSafetyManager сможет принимать изображения, необработанные файлы и другие типы мультимедиа.

После анализа система присвоит контенту один из четырёх статусов: разрешён, требует предупреждения, заблокирован или не классифицирован. Приложение затем само решит, показать изображение, размыть его или спрятать.

Обработка должна выполняться локально (без отправки фотографий на серверы Google). При этом сам API не даёт приложению доступа ко всей галерее: соответствующие разрешения всё равно придётся получить отдельно.


Именно здесь начинается неприятная часть. Эксперты опасаются, что вредоносная программа с избыточными правами сможет прогонять через классификатор большие объёмы пользовательских файлов, составлять профили владельцев или использовать результаты анализа не по назначению. Google рекомендует разработчикам запрашивать только минимально необходимые разрешения.


Сам SafetyCore ранее вызвал скандал из-за автоматической установки без явного согласия пользователей и отсутствия обычного ярлыка. Компонент скачали более миллиарда раз, а некоторые владельцы Android устанавливают специальную заглушку, чтобы Play Store не мог вернуть его после удаления.


Google обещает локальную обработку и конфиденциальность. Пользователи задают логичный вопрос: если всё настолько безопасно, почему приложение сначала появилось на смартфоне, а объяснения — потом?

RSS: Новости на портале Anti-Malware.ru