Ростелеком планирует ловить киберпреступников ханипотами

Ростелеком планирует ловить киберпреступников ханипотами

Ростелеком планирует ловить киберпреступников ханипотами

В целях противодействия растущей угрозе, которую представляют для страны киберпреступники, крупнейший российский провайдер «Ростелеком» предложил разработать ханипоты (honeypot). Эти ловушки, по словам представителей компании, помогут поймать злоумышленников.

Ключевая роль ханипотов заключается в имитации уязвимых серверов и устройств, на которые может клюнуть киберпреступник. Вероятнее всего, атакующий постарается взломать компонент с брешью, однако в итоге попадёт в ловушку.

Ханипот способен подробно записать все действия преступника, которые в дальнейшем смогут проанализировать специалисты в области кибербезопасности.

Наталья Лезина, представитель «Ростелекома», уточнила, что ловушки планируется расставить в инфраструктуре операторов.

На данном этапе специалисты затрудняются назвать стоимость проекта, однако есть мнение, что установка ханипотов не станет чрезмерно затратным мероприятием.

Помимо этого, специалисты «Ростелекома» предлагают наладить обмен информацией о кибератаках между операторами связи. Так у команд безопасности будет актуальная информация о новых метолах кибервторжений.

Однако стоит упомянуть, что есть и способы обхода ханипотов, с которыми вы можете ознакомиться в нашей статье.

В России могут создать криминалистическую картотеку компьютеров и гаджетов

В России могут создать новую систему криминалистического учёта, которая будет идентифицировать компьютеры и другие электронные устройства по оставленным ими цифровым следам. Такое направление вошло в проект плана по реализации доктрины борьбы с ИТ-преступлениями, опубликованный Минцифры.

Предполагается, что система займётся сбором, хранением и обработкой данных из Сети. Какие именно сведения будут попадать в базу и кто получит к ней доступ, в документе пока не уточняется.

Одновременно власти предлагают развивать специализированные аналитические программы для исследований и судебных компьютерно-технических экспертиз.

Ещё один пункт — закрепить в законодательстве порядок использования информации из открытых источников в качестве доказательств по уголовным делам. Проще говоря, найденные в интернете цифровые следы хотят не просто складывать в папку, а официально приносить в суд.

Правда, готовой системы пока нет. В Минцифры подчёркивают, что документ описывает лишь направления работы, а для реализации некоторых инициатив ещё потребуется изменить нормативную базу. Проект вынесен на общественное обсуждение, поэтому его содержание может поменяться.

Если задумка доберётся до практики, у криминалистов появится цифровая картотека нового поколения: вместо отпечатков пальцев — следы компьютеров и гаджетов в Сети. Но самые любопытные детали — состав данных, сроки хранения и правила доступа — разработчикам ещё предстоит раскрыть.

RSS: Новости на портале Anti-Malware.ru