ЦБ усилит контроль над кибербезопасностью российских банков

ЦБ усилит контроль над кибербезопасностью российских банков

ЦБ усилит контроль над кибербезопасностью российских банков

Центральный банк России готов взять на себя вопрос усиления кибербезопасности финансовых организаций. В ЦБ убеждены, что современные реалии банковского дела создают перманентные киберриски в процессе деятельности кредитных организаций.

Свою позицию по этому поводу озвучила глава Центробанка Эльвира Набиуллина, выступая перед банкирами на мероприятии, организованном Ассоциацией банков России.

Набиуллина отметила, что деятельность любого банка в современном мире подразумевает вовлечение ИТ-составляющей в том или ином виде. Следовательно, без связанных с этим киберрисков никак не обойтись.

Глава регулятора также отчасти укорила некоторые кредитные организации в недостаточно серьезном подходе к вопросу обеспечения кибербезопасности.

«<…> При этом мы видим, что многие, особенно небольшие банки, относятся к кибербезопасности как ко второстепенной проблеме».

Инициированные Банком России проверки показали, что в основе всех киберинцидентов лежит человеческий фактор — например, отношение руководящего состава к проблеме кибеугроз, низкая ответственность сотрудников, недостаточная организация внутреннего контроля по вопросам информационной безопасности и тому подобное.

«Хочу обратить и ваше внимание на это, и сказать о том, что мы будем уделять этому вопросу особое тоже внимание. И наш надзор за киберустойчивостью банков будет только усиливаться», — цитирует РИА Новости Набиуллину.

Mozilla закрыла 423 уязвимости в Firefox, найденные с помощью ИИ

Mozilla рассказала о результатах нового ИИ-подхода к поиску уязвимостей в Firefox. С помощью продвинутых моделей, включая Claude Mythos Preview и Claude Opus, разработчики нашли и уже исправили 423 скрытые проблемы в безопасности.

Главное отличие от ранних ИИ-аудитов в том, что система не просто генерировала подозрительные отчёты, а встраивалась в существующую фаззинг-инфраструктуру Firefox.

ИИ запускался в нескольких виртуальных машинах, проверял гипотезы, отсекал невоспроизводимые находки и создавал демонстрационный эксплойт (proof-of-concept) для реальных багов.

В итоге модели смогли найти ошибки, которые годами проходили мимо традиционных инструментов. Среди примеров есть 15-летняя проблема в HTML-элементе legend, 20-летняя уязвимость в XSLT, а также баги в обработке HTML-таблиц, WebAssembly, IndexedDB, WebTransport и HTTPS.

 

Часть находок была серьёзной: Use-After-Free, повреждение памяти, состояние гонки (race condition) через IPC и обходы песочницы для сторонних библиотек. То есть ИИ искал не только простые сбои, а довольно сложные цепочки, где нужно понимать устройство браузерного движка.

При этом Mozilla отмечает и обратную сторону: модели не смогли обойти некоторые уже внедрённые защитные механизмы Firefox. Например, архитектурные изменения с заморозкой прототипов по умолчанию помогли отбить попытки атак.

Закрытие такого объёма багов потребовало участия более 100 разработчиков и ревьюеров. Патчи вошли в недавние обновления Firefox, включая версии 149.0.2, 150.0.1 и 150.0.2.

Теперь Mozilla планирует встроить ИИ-анализ прямо в систему непрерывной интеграции. Идея в том, чтобы проверять не только существующий код, но и новые патчи ещё до их попадания в релиз.

RSS: Новости на портале Anti-Malware.ru