Европейская комиссия предупредила о бэкдорах при внедрении 5G

Европейская комиссия предупредила о бэкдорах при внедрении 5G

Европейская комиссия предупредила о бэкдорах при внедрении 5G

Европейская комиссия и Европейское агентство по кибербезопасности предупреждают о проблемах безопасности, связанных с внедрением технологии 5G. Была также затронута тема доверия поставщикам.

В опубликованном регуляторами отчёте специалисты обращают внимание на использование внутри 5G программного обеспечения для сетевой виртуализации. В этом случае недостаток знаний у операторов связи заставит полагаться на порядочность поставщиков.

Документ Европейской комиссии подчёркивает опасность взаимодействия с одним поставщиком, особенно с тем, кто находится за пределами Евросоюза.

«Увеличивающаяся роль программного обеспечения и сервисов в сетях 5G, предоставляемых сторонними поставщиками, неизбежно приводит к проблемам, связанным с множеством уязвимостей», — говорится в отчёте.

«Серьёзные проблемы безопасности могут быть следствием недостаточно качественной разработки, что в конечном итоге упрощает задачу киберпреступникам — внедрить бэкдоры. Как правило, такие бэкдоры сложно детектировать, именно они и приводят к проникновению в системы и распространению вредоносной активности».

В сентябре Huawei заявила, что инженеры скоро начнут монтировать базовые станции 5G, которые будут отличаться полным отсутствием компонентов, произведённых в США. Ожидается, что производство таких станций удвоится в следующем году.

А на этой неделе мы писали, что Huawei планирует в течение пяти лет инвестировать 50 миллионов рублей в развитие 5G в России. Об этом рассказал заместитель правления корпорации Кен Ху.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru