ФСТЭК потребует от разработчиков антивирусов открыть исходный код

ФСТЭК потребует от разработчиков антивирусов открыть исходный код

Стало известно о новых требованиях ФСТЭК, которые, как полагают многие специалисты, способны привести к сокращению числа иностранных поставщиков в российском государственном секторе. Эти требования обязывают разработчиков софта обеспечить кибербезопасность.

Таким образом, производители должны до конца года протестировать свое программное обеспечение на наличие уязвимостей и недекларированных возможностей. Участники рынка полагают, что такой подход приведет к значительным затратам на прохождение сертификации.

В частности, ФСТЭК предъявляет новые требования к средствам защиты информации (СЗИ), среди которых антивирусы, межсетевые экраны, программы для борьбы со спамом и защиты трафика, системы защиты от утечек информации и специальные защищенные операционные системы.

Начиная с 1 июня 2019 года, когда требования вступят в силу, разработчики СЗИ обязаны будут убедиться, что их продукты соответствуют новым правилам. Оценка продуктов будет проводиться при участии испытательных лабораторий ФСТЭК.

До 1 января 2020 года разработчики должны будут выявить уязвимости и недекларированные возможности. В противном случае действие их сертификатов может быть приостановлено.

«Услуги по сертификации ФСТЭК не бесплатны, а сам процесс довольно длительный. В результате уже установленные в компаниях или госорганах СЗИ в какой-то момент могут оказаться без действующих сертификатов»,— цитирует «Ъ» представителя компании-разработчика.

Помимо этого, эксперты отмечают и другой важный нюанс — одним из ключевых требований проверки недекларируемых возможностей является передача исходного кода решений с описанием каждой функции и механизма работы.

Специалисты отмечают, что крупные компании на такое никогда не пойдут.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый вредонос крадёт аккаунты геймеров в Steam, Epic Games и EA Origin

На форумах дарквеба продаётся новая вредоносная программа, которую киберпреступники используют в основном для кражи аккаунтов геймеров на различных площадках: Steam, Epic Games Store и EA Origin. Об интересном образце рассказали специалисты «Лаборатории Касперского».

Троян, впервые попавшийся исследователям в марте, получил имя BloodyStealer. Его основная задача — красть конфиденциальную информацию, включая файлы cookies, пароли, данные банковских карт, а также сессии в различных приложениях.

Больше всего этот вредонос любит популярные геймерские платформы вроде Steam, Epic Games, EA Origin, GOG Galaxy и т. п. Все собранные учётные данные злоумышленники позже продают на форумах для киберпреступников.

«Нельзя сказать, что BloodyStealer изначально разрабатывался именно для атак на любителей игр, однако его использование явно говорит о заинтересованности киберкриминального мира в учётных данных геймеров», — объясняют эксперты «Лаборатории Касперского».

«Логи, аккаунты и даже внутриигровые ценности легко сбыть на хакерских форумах за приличную сумму».

BloodyStealer продаётся через частные каналы и только VIP-участникам форумов. За зловред придётся отдать 10 долларов (месячная подписка) или 40 долларов за пожизненную лицензию.

 

Продавцы также отмечают, что троян обладает функциями обхода детектирования антивирусными программами. Атаки BloodyStealer не ограничиваются какой-то одной страной, поэтому под угрозой находятся геймеры по всему миру. Полный разбор вредоноса можно почитать в отчёте Kaspersky.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru