Россию и Китай не пригласили обсудить борьбу с операторами шифровальщиков

Россию и Китай не пригласили обсудить борьбу с операторами шифровальщиков

Россию и Китай не пригласили обсудить борьбу с операторами шифровальщиков

Совет национальной безопасности США на этой неделе организовал виртуальные совещания, на которых затрагиваются вопросы противодействия операторам программ-вымогателей. В этих встречах приняли участие представители более чем 30 стран, однако Россию и Китай к обсуждению не пригласили.

Киберугроза в лице шифровальщиков всё больше беспокоит людей на самом высоком уровне. Сумма выкупов уже достигла более 400 миллионов долларов в 2020 году и $81 млн за первый квартал 2021 года. Такие данные представил Белый дом.

Нынешний президент США Джо Байден в начале октября объявил о содействии представителей более чем 30 стран, которые вместе должны попытаться дать достойный ответ киберпреступникам, распространяющим программы-вымогатели. Эта инициатива стала следствием очень опасных и крупных атак операторов шифровальщиков, которые не так давно поразили Colonial Pipeline и Kaseya.

«Мы организуем виртуальные совещания, на которых ожидаем министров и других высокопоставленных лиц более чем из 30 стран. Нам нужно объединить усилия для противостояния атакам программ-вымогателей», — прокомментировал представитель администрации президента.

Несмотря на заявленное ранее сотрудничество в сфере кибербезопасности между Москвой и Вашингтоном, официальных представителей России на встречах никто не ждал. По информации издания «КоммерсантЪ», организаторы собраний не пригласили Китай и Россию.

Возможно, причина кроется в недопонимании, которое возникло на определённом этапе. США неоднократно просили Россию принять меры в отношении находящихся на территории страны операторов шифровальщиков. Пресс-секретарь Белого дома Джен Псаки даже пообещала, что Вашингтон сам займётся этими кибергруппировками, если Кремль не может.

Microsoft отказывается от кодов из СМС для личных аккаунтов

Microsoft решила окончательно распрощаться с СМС-кодами для личных аккаунтов. Компания подтвердила, что будет постепенно выводить текстовые сообщения из сценариев двухфакторной аутентификации и восстановления доступа. Вместо привычных шести цифр пользователям предложат passkeys, приложения-аутентификаторы и резервные адреса электронной почты.

Причина простая: СМС давно перестали быть надёжным способом защиты. Microsoft называет СМС-аутентификацию одним из источников мошенничества.

Коды можно перехватить, а ещё есть сим-свопинг, когда злоумышленник убеждает оператора перенести номер жертвы на своё устройство и начинает получать все одноразовые коды.

 

Главная ставка теперь делается на беспарольный вход. Passkeys используют криптографическую пару ключей: закрытый ключ остаётся на устройстве, а пользователь подтверждает вход через Windows Hello, отпечаток пальца, распознавание лица или локальный ПИН-код. В теории это куда устойчивее к фишингу, чем пароль или код из СМС.

Но, как обычно, есть нюанс. На бумаге всё выглядит отлично: меньше перехватываемых кодов, меньше фишинга, больше криптографии. На практике часть пользователей может столкнуться с неудобствами.

Например, в виртуальных машинах, тестовых окружениях и других нестандартных сценариях биометрия часто недоступна, аппаратных ключей под рукой нет, а старый добрый СМС-код был тем самым запасным выходом, который просто работал.

Microsoft будет подталкивать владельцев личных аккаунтов к настройке ключей доступа через экран с предложением входить быстрее с помощью лица, отпечатка или ПИН. Также пользователям предложат подтвердить резервный адрес электронной почты.

С точки зрения безопасности Microsoft делает правильный шаг — СМС действительно давно пора отправить на пенсию. Но миллиарды людей привыкли к схеме «пришёл код — ввёл код», и заменить её получится без боли только в одном случае: если новые способы входа будут работать вообще везде.

RSS: Новости на портале Anti-Malware.ru