Хакеры оперативно начали атаковать роутеры Cisco RV110, RV130 и RV215

Хакеры оперативно начали атаковать роутеры Cisco RV110, RV130 и RV215

Хакеры оперативно начали атаковать роутеры Cisco RV110, RV130 и RV215

Спустя всего лишь два дня после выпуска патчей для критической дыры в роутерах Cisco — и день после публикации кода proof-of-concept — злоумышленники начали сканировать устройства и пытаться эксплуатировать вышеозначенную уязвимость, которая позволяет получить контроль над уязвимыми маршрутизаторами.

Этой дыре был присвоен идентификатор CVE-2019-1663, она получила 9,8 баллов опасности из 10 возможных (по оценкам самой Cisco).

Причина такого высокого балла кроется в том, что этот баг очень легко использовать — он совершенно не требует навыков программирования или продуманных схем атак. Благодаря этой бреши злоумышленник может обойти процесс аутентификации и атаковать роутер удаленно.

При этом успешная атака может быть произведена через интернет, атакующему не обязательно присутствовать в той же сети, что и уязвимое устройство.

На данный момент известно, что затронуты следующие маршрутизаторы: Cisco RV110, RV130 и RV215. Все они используются в малом бизнесе и жилых домах. Специфика использования подобных устройств подразумевает, что владелец не будет уделять много внимания предупреждениям безопасности от Cisco.

По словам специалистов компании Rapid7, которые провели свое сканирование, более 12 000 этих устройств доступны из Сети. Основная часть их находится в США, Канаде, Индии, Аргентине, Польше и Румынии.

Все эти устройства в настоящее время находятся под угрозой атак, утверждают специалисты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Подключение МФО к ЕБС слишком дорого и сложно

Микрофинансовые организации (МФО) столкнулись с серьёзными трудностями при прямом подключении к Единой биометрической системе (ЕБС). По их словам, это оказалось одновременно сложным и затратным процессом. Ранее «Ведомости» приводили оценки самих МФО — от 30 до 80 млн рублей.

Однако, по оценке, которую озвучила на Национальной конференции по микрофинансированию экономический советник управления надзора за микрофинансовым рынком департамента небанковского кредитования Банка России Лилия Беляева, подключение к ЕБС может обойтись МФО уже в 100 млн рублей.

По словам Беляевой, высокая стоимость и сложность проекта объясняются несколькими факторами. Прежде всего, ЕБС изначально создавалась под задачи банков и не учитывает особенности работы МФО. Кроме того, сама система крайне сложна, а интеграция с ней требует компетенций, которыми многие МФО не обладают.

Ситуацию усугубляло и то, что Центр биометрических технологий (ЦБТ), оператор ЕБС, до недавнего времени неохотно предоставлял консультации и информационную поддержку, хотя в последнее время положение начало улучшаться.

На конференции прозвучало предложение создать единый консультационный центр для МФО и сеть компаний-интеграторов, которые помогут с внедрением биометрии. Однако, как уточнила Беляева, пока готовое комплексное решение есть лишь у одной компании.

Некоторые участники рынка надеялись, что функции по биометрической идентификации клиентов МФО смогут взять на себя банки, уже внедрившие подобные технологии. Однако Минцифры и МВД не поддержали использование коммерческих сервисов для таких целей.

К тому же банки пока не готовы предоставлять услуги по внешнему обслуживанию ЕБС. По оценкам, пять наиболее продвинутых банков смогут начать работать с МФО в этом формате не раньше 2027 года.

В результате из 11 МФО, которые с 1 марта должны начать идентифицировать клиентов через ЕБС, реально готовы лишь три. Тем не менее, как отметил генеральный директор компании Webbankir Андрей Пономарёв, остальные организации всё же найдут способ подключиться к системе, если намерены продолжать работу на рынке.

Кроме того, как напомнил руководитель направления по развитию бизнеса ЦБТ Максим Охалов, совместно с Минцифры прорабатывается упрощённый порядок использования биометрии для клиентов МФО. Для идентификации будет достаточно сделать одну фотографию через Госуслуги или мессенджер MAX.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru