Chrome, Edge, Mozilla, Safari мешают властям шпионить за казахстанцами

Chrome, Edge, Mozilla, Safari мешают властям шпионить за казахстанцами

Apple, Google, Microsoft и Mozilla в очередной раз встали на сторону граждан Казахстана, HTTPS-трафик которых власти пытаются отслеживать с начала декабря. Разработчики самых популярных браузеров решили забанить корневой правительственный сертификат, навязанный жителям Нур-Султана.

Известно, что новая попытка отслеживать и перехватывать защищённый трафик казахстанцев началась 6 декабря. Власти столицы заставили местных провайдеров блокировать гражданам доступ к зарубежным интернет-площадкам, пока те не установят специальный цифровой сертификат.

Например, казахстанцы не могли зайти на ресурсы Google, Twitter, YouTube, Facebook, Instagram и Netflix. Сами власти Нур-Султана неумело прикрылись проведением неких учении в области кибербезопасности для госорганизаций, провайдеров и частных компаний.

Главной причиной проведения киберучений стало значительное расширение (в 2,7 раза) казахского сегмента Сети в период пандемии коронавирусной инфекции COVID-19. Такое объяснение, конечно, звучит слабо, поскольку сертификаты никак не защитят от кибератак, они лишь могут зашифровать и скрыть трафик от сторонних наблюдателей.

К счастью, теперь браузеры Chrome, Edge, Mozilla и Safari будут игнорировать корневой правительственный сертификат, а это значит, что власти Казахстана не смогут перехватывать и анализировать данные пользователей.

Стоит отметить, что это уже второй подобный инцидент, когда разработчики самых популярных интернет-обозревателей вынуждены банить сертификаты казахских властей. Первые подобные меры Apple, Google, Microsoft и Mozilla приняли в августе 2019 года.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На рынок вышел Start EASM — продукт для управления публичными активами

Российская компания-разработчик решений в сфере информационной безопасности Start X (ex-Антифишинг) представила Start EASM — продукт для управления публичными техническими и человеческими активами.

К таким активам относятся публично доступные корпоративные логины и пароли, забытые служебные домены, тестовые среды, документы с конфиденциальной информацией, файлы с персональными данными клиентов.

Все они появляются в открытом доступе в результате небезопасных действий сотрудников или подрядчиков: DevOps-инженеров, разработчиков, HR-менеджеров и других коллег.

Такие активы в первую очередь находят и используют злоумышленники, чтобы проникнуть в инфраструктуру компании и получить доступ к системам и данным клиентов.

Например, они могут найти документ с данными клиентов компании в таск-трекере, к которому сотрудник открыл публичный доступ. Или выкупить забытый корпоративный домен и создать фишинговую страницу, чтобы собрать корпоративные логины и пароли для последующих целевых атак на сотрудников. 

В среднем компании не знают о 30% своих публичных активов, каждый из которых может стать причиной инцидента безопасности. Start EASM помогает заранее увидеть такие активы и устранить связанные с ними уязвимости до того, как их используют злоумышленники.

«Наш продукт помогает не только определить поверхность атаки, но и показывает связь между угрозами для компании и небезопасными действиями людей. Благодаря этому команды безопасности могут увидеть и устранить саму причину появления таких уязвимостей — через целевое обучение своих сотрудников, тренировку навыков безопасной работы и доставку актуальных требований до продуктовых команд», — говорит Сергей Волдохин, директор по продуктам экосистемы Start X.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru