Microsoft: Грядут более деструктивные атаки с использованием BlueKeep

Microsoft: Грядут более деструктивные атаки с использованием BlueKeep

Microsoft: Грядут более деструктивные атаки с использованием BlueKeep

Команда безопасности Microsoft предупреждает о приближающейся вполне ещё более деструктивных атак с использованием уязвимости BlueKeep. Специалисты настойчиво просят пользователей и компании: установите все необходимые обновления безопасности.

На прошлой неделе киберпространство уже столкнулось с этой проблемой — злоумышленники устанавливали майнер в непропатченные системы Windows, эксплуатируя брешь BlueKeep.

На тот момент многие исследователи не придали значения этим атакам, посчитав, что они не дотягивают до ажиотажа, который раздували вокруг BlueKeep последние шесть месяцев.

Изначально Microsoft предупреждала о возможном заражении уязвимых систем червём, способным распространяться самостоятельно. Однако злоумышленники пошли другим путём, устанавливая вредоносные криптомайнеры.

Само собой, масштабы данных преступных операций не вызвали паники, так как были откровенно далеки от того ужаса, который прогнозировали эксперты Microsoft.

Теперь же корпорация из Редмонда заявила, что всё ещё впереди — это только начало. Специалисты уверены, что киберпреступники в конце концов придут к атакам, которые будут распространяться невероятно быстро.

«Несмотря на сегодняшнее отсутствие масштабных атак, эксплойт для BlueKeep все равно будет использоваться для установки опасных вредоносных программ. Мы не можем сбросить со счетов потенциальную опасность», — объясняет техногигант.

Таким образом, Microsoft уже в третий раз за год настоятельно рекомендует установить все вышедшие патчи.

ИИ и облака: ФСТЭК переписывает правила защиты персональных данных

ФСТЭК России решила отправить правила защиты персональных данных из 2013 года на заслуженную пенсию. Ведомство опубликовало проект нового приказа, который заново определяет состав организационных и технических мер безопасности при обработке ПДн в информационных системах.

Документ должен вступить в силу 1 сентября 2026 года и заменить приказ № 21, принятый более 13 лет назад. За это время технологии успели заметно убежать вперёд, поэтому старому набору требований готовят масштабное обновление.

В проекте появились отдельные меры по защите информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений.

Не забыли также про мобильные устройства и удалённый доступ пользователей к информационным системам. Словом, ФСТЭК наконец собрала в одном документе всё то, чего в цифровой реальности 2013 года либо не было, либо почти не замечали.

Особые требования предусмотрены для информационных систем персональных данных, которые одновременно относятся к значимым объектам критической информационной инфраструктуры.

Операторов таких систем хотят обязать непрерывно взаимодействовать с ГосСОПКА — государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак.

Предусмотрен и запасной план на случай, если технологии снова окажутся быстрее регулятора. При появлении новых решений и дополнительных угроз, для которых готовых мер защиты ещё нет, операторам придётся самостоятельно разрабатывать компенсирующие меры.

Пока документ остаётся проектом и может измениться. Общественное обсуждение продлится до 8 августа. Ознакомиться с ним можно на федеральном портале проектов нормативных правовых актов.

RSS: Новости на портале Anti-Malware.ru