На ПМЭФ прошли киберучения. Организаторы называют их международными

На ПМЭФ прошли киберучения. Организаторы называют их международными

На ПМЭФ прошли киберучения. Организаторы называют их международными

Киберполигон организовали 16 июня в рамках Петербургского Экономического Форума, который завершился в субботу. Воображаемые атаки на электроподстанцию отбивали команды из России, Беларуси, Казахстана, Азербайджана, Пакистана и Вьетнама.

Заявленная цель — “координация усилий по борьбе с хакерами на мировом уровне”, говорится в сообщении компании ”РТК-Солар”. Участники практиковались на платформе Национального киберполигона.

Для опытов был развернут цифровой двойник инфраструктуры энергетического объекта. Речь идет о копии крупной электроподстанции, от стабильной работы которой зависит жизнь современного города. Организаторы проигрывали сценарии атак по мотивам реальных кибервторжений, зафиксированных после 24 февраля.

По легенде, к моменту прибытия “спасателей”, хакеры уже заразили инфраструктуру вредоносной программой и продолжали атаковать, планируя взять объект под полный контроль.

Участники разбились на команды и должны были сообща защищаться, чтобы спасти город от блэкаута. Бороться с преступниками приходилось отечественными инструментами кибербезопасности.

В сообщении ”РТК-Солар” упоминаются системы централизованного сбора и корреляции событий Kaspersky Unified Monitoring and Analysis Platform (KUMA), платформа для оркестрации, автоматизации ИБ и реагирования на инциденты R-Vision SOAR, а также платформа анализа информации об угрозах R-Vision TIP.

“Участники международных киберучений отрабатывали противодействие атакам на системы жизнеобеспечения, успешная реализация которых в реальной жизни грозит серьезными последствиями для атакуемых государств, — заявил генеральный директор компании “РТК-Солар” Игорь Ляпунов. — Поэтому очень важно тренироваться сообща выявлять их на ранних этапах и вести непрерывный диалог на мировом уровне. По итогам прошедших киберучений нам удалось сформировать серьезный задел в этом направлении, что поможет странам-участницам действовать слаженно в случае возникновения аналогичных угроз на практике”.

Напомню, вечером 16 июня на интернет-сети и систему аккредитации ПМЭФ обрушились массированные DDoS-атаки. Они сбили пропускную систему на пленарное заседание с президентом, из-за чего выступление Владимира Путина 17 июня началось на два часа позже запланированного.

Google без спроса устанавливает на Android проверку разработчиков

Пользователи Android начали замечать на смартфонах новое приложение Android Developer Verifier с идентификатором com.google.android.verifier. Оно появляется без отдельного запроса и готовит устройства к будущим ограничениям на установку APK из сторонних источников.

Сервис будет проверять, зарегистрировано ли устанавливаемое приложение за подтверждённым разработчиком.

Для получения такого статуса автору потребуется пройти проверку личности и предоставить Google юридические данные. Это не гарантирует безопасность программы, зато позволяет связать её с конкретным человеком или компанией.

Google объясняет ограничения борьбой с мошенниками. Те нередко звонят жертвам, пугают уголовным делом или бедой с родственником, а затем торопят отключить защиту и установить вредоносный APK. Обычные предупреждения пользователи в панике пролистывают, поэтому Android добавит полосу препятствий.

  

 

Для установки приложения неподтверждённого разработчика придётся включить режим разработчика, подтвердить отсутствие давления, перезагрузить смартфон, подождать 24 часа и повторно войти по ПИН-коду или биометрии. За сутки срочный сотрудник банка обычно успеет потерять интерес.

Android Developer Verifier распространяется через системные обновления Google, отказаться от его загрузки нельзя. Сейчас приложение у большинства пользователей бездействует. Новые требования начнут вводить 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде, а глобальное расширение запланировано на 2027 год и позднее.

Удалить сервис пока можно, но неизвестно, не вернётся ли он с очередным обновлением и поможет ли это обойти проверку.

Для опытных пользователей оставили лазейку: установка через ADB не подпадает под ограничения и не требует суточного ожидания. Пользовательские прошивки без сервисов Google тоже могут отказаться от новой системы.

RSS: Новости на портале Anti-Malware.ru