В России готовят госстандарт для умных многоквартирных домов

В России готовят госстандарт для умных многоквартирных домов

В России готовят госстандарт для умных многоквартирных домов

Российские власти решили разработать государственный стандарт «умного» многоквартирного дома. В этом им помогут ИТ-компании и команда девелоперов. Согласно замыслу, чтобы дом назвать «умным», нужно внедрить систему распознавания лиц и возможности контроля инфраструктуры ЖКХ.

Одна из целей властей — повысить спрос застройщиков на российскую электронику. Сами же застройщики обращают внимание на тот факт, что далеко не все компоненты изготавливаются у нас.

О подготовке единых стандартов «умного» многоквартирного дома стало известно из письма заместителя главы Минцифры Андрея Заренина, которое было отправлено «Яндексу» и «Ростелекому», а также ещё 38 организациям. О содержимом письма рассказал «КоммерсантЪ».

В настоящее время уже готов проект стандарта, который содержит минимальный список сервисов, необходимых для того, чтобы назвать дом «умным». Среди таких сервисов, например, система распознавания номеров автомобилей и лиц, контроль над инфраструктурой ЖКХ. Расширенный же пакет будет включать «цифровых сотрудников»: робот-уборщик, робот-доставщик, робот-консьерж.

По мнению представителей Минцифры, на сегодняшний день в России нет чёткого понимания, какой именно дом попадает под понятие «умный». Отсюда и основная цель — закрепить единые стандарты. Также планируется подвести закройщиков и ИТ-компании к использованию одних протоколов обмена данными, что позволит создать единую цифровую среду.

Таким образом, если человек решил сменить место жительства, а на его смартфоне установлены приложения с определённым набором функций, он сможет использовать этот же софт для подключения к системе другого «умного» дома.

Эксперт GIS компании «Газинформсервис» Григорий Ковшов рассказал, как обезопасить «умные» устройства от кибератак:

«Спрос на "умные" устройства неизбежно растёт, но вместе с ростом популярности увеличилось и число кибератак на такие девайсы. Чтобы избежать вторжения в вашу частную жизнь и существенно снизить риски взлома домашней IoT-системы, рекомендую соблюдать следующие правила: измените заводские логины и пароли, если такие установлены по умолчанию, и не забывайте их менять. Также необходимо воспользоваться опцией автоматического обновления программного обеспечения. Это позволит своевременно устранять уязвимости в софте. Помните — информационная безопасность в наших с вами руках».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru