ГосТеху могут доверить все тайны, кроме государственной

ГосТеху могут доверить все тайны, кроме государственной

ГосТеху могут доверить все тайны, кроме государственной

Минцифры России предлагает разрешить размещение на платформе «ГосТех» информационных систем, содержащих сведения, составляющие охраняемую законом тайну, — кроме тех, в которых хранятся гостайны.

С этой целью подготовлен проект нового указа Президента РФ о внесении изменений в указ № 231 от 31 марта 2023 года (о создании, развитии и эксплуатации ГИС с использованием единой цифровой платформы «ГосТех»).

Поправки вносятся в п. 2 Указа, в котором отражен запрет на размещение на этой платформе информационных систем с данными, составляющими служебную тайну в области обороны, тайну следствия и судопроизводства, а также со сведениями об обеспечении безопасности охраняемых объектов и лиц под госзащитой.

В этот подпункт предлагается добавить исключения: под такие ИС можно использовать изолированные сегменты «ГосТех» с уровнем защиты, предусмотренным для охраняемых законом тайн (кроме гостайны). Решение о размещении при этом принимает руководитель госоргана – заказчика.

Положение о государственной тайне выделено в новый подпункт, чтобы подчеркнуть, что использование платформы «ГосТех» в этом случае невозможно.

Целью размещения ГИС на единой цифровой платформе является обеспечение надлежащего уровня безопасности таких систем и содержащейся в них информации, что особенно важно в условиях роста числа кибератак на российские организации.

Фейковое приложение ЦБ использует NFC в Android-смартфонах для кражи денег

Эксперты UserGate предупредили о росте мошеннических схем, в которых злоумышленники используют NFC в Android-смартфонах. Эта технология обычно нужна для бесконтактной оплаты, но в руках мошенников превращается в инструмент для вывода денег со счетов жертв.

Схема строится на социальной инженерии. Человека убеждают установить вредоносное приложение, например под видом приложения ЦБ для перевода денег на безопасный счёт.

После установки приложение назначается платёжным средством по умолчанию и получает возможность работать с NFC. Дальше возможны два сценария.

Первый называют обратным NFCGate. Жертву могут уговорить купить новый смартфон якобы из-за прослушки или необходимости безопасной операции. Затем человека просят установить приложение, подойти к банкомату и внести наличные на некий безопасный счёт. На деле в приложении уже записаны реквизиты карты злоумышленников, поэтому деньги уходят им.

Второй вариант — прямой NFCGate. Мошенники убеждают жертву просто приложить банковскую карту к телефону. В этот момент вредоносное приложение считывает данные через NFC и передаёт их на смартфон злоумышленника. Тот может использовать свой гаджет у терминала или банкомата для покупки или снятия наличных.

В UserGate отмечают, что мошенники всё чаще используют не сложные инструменты полного контроля над устройством, а более лёгкие вредоносные приложения. Их проще распространять, а жертву всё равно ведут вручную: через звонки, давление, доверительный тон и изоляцию от родственников или коллег.

Защита здесь начинается с базовой осторожности. Не стоит устанавливать приложения по ссылкам от незнакомцев, включать установку из неизвестных источников и назначать непонятные программы платёжными по умолчанию. А если собеседник просит купить новый телефон, подойти к банкомату, приложить карту к смартфону или срочно перевести деньги на безопасный счёт, это наверняка злоумышленник.

RSS: Новости на портале Anti-Malware.ru