Взлом RuTube заставит больше тратить на информационную безопасность

Взлом RuTube заставит больше тратить на информационную безопасность

Взлом RuTube заставит больше тратить на информационную безопасность

Мощная атака на видеохостинг требует пересмотра политики защиты информации для бизнеса и государства. Такое мнение высказывают профильные специалисты. “Ремонт” платформы может обойтись в 200 млн рублей и станет стимулом вкладываться в подготовку кадров по ИБ, антихакерские решения и технологии.

RuTube “положили” 9 мая. Восстановить работу хостинга, и то частично, удалось только к вечеру 11 мая. В компании заявили, что исходный код не утрачен, хотя атакой повредили 75% основной версии и 90% резервных копий. На данный момент известно, что функциональность видеохостинга ограничена: можно посмотреть трансляции федеральных каналов, а вот поиск и комментарии пока закрыты.

Разбираться с “ремонтом” позвали экспертов из Positive Technologies. По их мнению, расследование причин и последствий атаки может затянуться на недели. Киберпреступники выгружали и удаляли критические данные, чтобы доказать факт нападения публично и оставить лазейки для возвращения. Ответственность за взлом накануне взяла на себя группировка Anonymous.

“Активные действия злоумышленников датируются апрелем этого года”, — рассказал Anti-Malware.ru директор экспертного центра безопасности Positive Technologies Алексей Новиков.

Теперь специалисты будут выяснять, как такое стало возможным, и “латать” дыры, чтобы не допустить повторения.

“Пока не будет завершено расследование, нельзя дать гарантий, что не произойдет повторная успешная атака", — предупреждает Новиков.

Локаут RuTube станет аргументом для всех digital-компаний увеличивать бюджеты на обеспечение информационной безопасности.

Прецедент может привести и к изменениям в законодательстве. Аналитики снова заговорили о необходимости запустить в России программу bug bounty. Она позволяет сторонним айтишникам находить уязвимости в крупных компаниях и получать за это деньги.

К слову, сегодня мы как раз провели эфир на тему программ по поиску уязвимостей в софте. Запись скоро будет доступна на YouTube, а пока ее можно посмотреть здесь

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Апдейт Windows 11 KB5067036 добавил защиту администратора в ОС

Microsoft выкатила предварительную версию обновления под номером KB5067036 для Windows 11 версий 24H2 и 25H2. Она включает новую функцию Administrator Protection, переработанное меню «Пуск» и десятки фиксов. Главное нововведение — защита администратора. Она добавляет дополнительный уровень безопасности при выполнении действий, требующих административных прав.

Теперь, чтобы изменить системные настройки, установить программу или получить доступ к важным данным, Windows запросит подтверждение личности через Windows Hello (например, отпечаток пальца, ПИН-код или камеру).

Это снижает риск, что вредоносная программа или сам пользователь случайно изменит системные параметры. Также обновление приносит редизайн меню «Пуск» — теперь оно стало более удобным и адаптивным. Появились:

  • новые категории и режим сетки для удобного поиска приложений;
  • прокручиваемый раздел «Все», где проще найти нужную программу;
  • адаптивный макет, подстраивающийся под размер экрана;
  • интеграция с Phone Link — теперь можно быстро просматривать содержимое подключённого смартфона.

Другие улучшения

Обновление исправляет десятки ошибок, включая:

  • проблемы с Media Creation Tool и установкой Windows на ARM-устройствах;
  • сбои при воспроизведении защищённого контента и при работе HTTP/2-соединений;
  • ошибки в Проводнике, из-за которых окна могли зависать при открытии;
  • некорректное отображение текста в некоторых приложениях;
  • редкие сбои при входе в систему или выходе из сна.

Кроме того, обновлены иконки батареи — теперь они показывают заряд цветом (зелёный, жёлтый, красный) и отображаются даже на экране блокировки.

Microsoft также добавила страницу Microsoft 365 Copilot в мастере настройки, чтобы пользователям коммерческих версий было проще освоить ИИ-функции.

Как установить

KB5067036 можно установить вручную через Параметры → Центр обновления Windows → Проверить наличие обновлений, либо скачать из каталога Microsoft Update. Если включена опция «Получать обновления сразу после выхода», обновление установится автоматически.

Microsoft отмечает, что на данный момент известных проблем с этим патчем нет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru