Секретарь Совбеза: Иностранные спецслужбы ищут уязвимости КИИ России

Секретарь Совбеза: Иностранные спецслужбы ищут уязвимости КИИ России

Секретарь Совбеза: Иностранные спецслужбы ищут уязвимости КИИ России

Николай Патрушев, секретарь Совбеза России, заявил, что спецслужбы стран-оппонентов целенаправленно пытаются найти уязвимости в КИИ России. Патрушев считает, что бреши будут использоваться зарубежными специалистами для проведения массированных кибератак.

Объекты критической информационной инфраструктуры, по мнению секретаря Совбеза РФ, на сегодняшний день остаются основной целью для хакеров, работающих на другие страны.

«Такая ситуация создаёт реальные угрозы национальной безопасности. Российский сегмент интернета является привлекательной целью для кибератак и деструктивных действий в цифровом пространстве», — уверен Патрушев.

Секретарь Совета безопасности озвучил и некоторые цифры: например, в этом году зафиксировано более 1,7 млн попыток атак на информационные ресурсы органов власти субъектов Федерации Сибирского федерального округа.

«По плотности кибератак округу можно дать третье место», — уточнил чиновник.

Патрушев считает, что требования по защите информационной структуры в Сибирском федеральном округе должны чётко выполняться. Именно поэтому необходимо усилить контроль выполнения таких требований.

Секретарь Совбеза выразил тревогу по поводу «ненадлежащего» выполнения требований закона о безопасности КИИ России. В первую очередь это замечание относится к сферам транспорта, связи и энергетики.

«Эти сферы недостаточно эффективно осуществляют переход на отечественное программное обеспечение», — подчеркнул Патрушев.

ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены

Исследователи из Наньянского технологического университета натравили ИИ-агентов на ПО, управляющее сетями 4G и 5G. Система iFinder обнаружила 84 ранее неизвестные уязвимости. Разработчики подтвердили 83 находки, 81 получила идентификатор CVE. Исправлены пока только 58 проблем, а 23 подтверждённые уязвимости с номерами CVE всё ещё ждут патчей.

Самая опасная брешь позволяет перехватить сеанс передачи данных абонента. Атакующий отправляет сетевому компоненту правило с уже занятым идентификатором, но более высоким приоритетом.

Проверки уникальности нет, поэтому сеть послушно выбирает поддельную команду и направляет трафик жертвы злоумышленнику вместо интернета.

Атаку полностью воспроизвели (PDF) на открытом ядре OpenAirInterface, а затем подтвердили в двух коммерческих сетях 5G. Один поставщик уже выпустил исправление для CVE-2026-8233, второй пока работает над ним.

Добраться до внутренних интерфейсов можно не только из облака с неудачной конфигурацией. Исследователи спрятали управляющие команды в трафике обычного телефона с действующей сим-картой. Трюк сработал в пяти из семи проверенных открытых ядер.

Сам iFinder действует втроём. Первый ИИ-агент ищет входящие данные без проверки, второй сверяется со стандартами 3GPP, третий пишет эксплойт, запускает его и переделывает после ошибок. Магии, впрочем, не завезли: из 22 известных уязвимостей инструмент нашёл 15, а примерно четверть его сигналов оказалась ложной. Поэтому все результаты специалисты проверяли вручную и подкрепляли рабочими PoC.

Проекты отреагировали по-разному. Open5GS, SD-Core и free5GC занялись исправлениями, а три из семи команд не выпустили ни одного патча.

RSS: Новости на портале Anti-Malware.ru