ФСБ: Субъекты КИИ незаконно передают данные о кибератаках за рубеж

ФСБ: Субъекты КИИ незаконно передают данные о кибератаках за рубеж

ФСБ: Субъекты КИИ незаконно передают данные о кибератаках за рубеж

В ФСБ заявили, что российские компании без ведома службы передают за рубеж данные об атаках на свои критические объекты. Специалисты предупреждают, что при таком подходе зарубежные спецслужбы будут в курсе степени защищенности инфраструктуры.

Более того, подчеркивается, что своевольная передача такого рода информации иностранным организациям — прямое нарушение действующих нормативных актов.

Поскольку вышеозначенные компании управляют объектами критической инфраструктуры, передача данных о кибератаках за рубеж создает совершенно неоправданные риски для России.

Как сообщил РБК, информация о таком поведении организаций приводится в материалах ФСТЭК, которая ссылается на данные ФСБ. При этом те же компании передают в НКЦКИ те же данные гораздо более «неохотно», уточнили представители ФСТЭК.

Национальный координационный центр по компьютерным инцидентам (НКЦКИ), как оказалось, не располагает точными данными об инцидентах на объектах критической инфраструктуры. Это не позволяет корректно реагировать на них и прогнозировать развитие ситуации.

Судя по всему, в этом случае зарубежные структуры куда лучше осведомлены о киберинцидентах внутри компаний, отвечающих за объекты КИИ. ФБС бьет тревогу: это может сыграть на руку иностранным спецслужбам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Встроенные защитные механизмы macOS становятся каналом для атак и утечек

macOS давно считается одной из самых надёжных систем, и Apple действительно встроила в неё целый набор защитных механизмов — от Keychain для паролей до Gatekeeper, SIP и XProtect. Но последние исследования показывают: всё чаще именно эти инструменты становятся точкой входа для атак.

Например, Keychain шифрует данные по всем правилам, но при физическом или админ-доступе злоумышленники могут с помощью утилит вроде Chainbreaker расшифровать хранилище и унести все пароли. Встроенный системный инструмент /usr/bin/security тоже используется для кражи секретов.

TCC, который должен контролировать доступ к камере и диску, обходят через кликджекинг: пользователю подсовывают фальшивые окна, и он сам даёт вирусу все права. SIP можно отключить через Recovery Mode, а Gatekeeper и File Quarantine легко обходятся загрузкой файлов через curl или wget — в этом случае система просто не видит угрозу.

 

Эксперты предупреждают: полагаться только на встроенную защиту macOS опасно. Она эффективна, но киберпреступники стали изобретательнее. Поэтому бизнесу стоит дополнять её современными EDR-решениями, которые умеют отслеживать подозрительные процессы и команды, и вовремя сигнализировать о нарушениях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru