За прошедшую неделю произошло несколько значимых событий в сфере кибербезопасности:

1. Крупная DDoS-атака на Федеральную налоговую службу России Федеральная налоговая служба (ФНС) России подверглась мощной DDoS-атаке из-за рубежа, мощность которой достигла 2 миллиона запросов в секунду. Несмотря на масштаб нападения, инфраструктура ФНС продолжает функционировать стабильно, и данные пользователей остаются надежно защищенными. Эксперты подчеркнули, что современные методы разделения веб-интерфейсов и баз данных снижают риск утечек данных даже при сильных атаках.

2. Создание европейской базы данных уязвимостей Европейское агентство по кибербезопасности (ENISA) объявило о создании собственной базы данных уязвимостей (EUVD) на фоне снижения доверия к американской системе Common Vulnerabilities and Exposures (CVE). Новая европейская база должна обеспечить независимость и прозрачность в анализе угроз и защите данных.

3. Использование ИИ для повышения уровня безопасности браузеров и ОС Google объявил о внедрении новых технологий на основе искусственного интеллекта для выявления фишинга и мошеннических действий в Chrome и Android. Среди новшеств — использование языковой модели Gemini Nano для оценки рисков сайтов и предупреждение пользователей о потенциально опасных действиях во время телефонных разговоров. Эти меры направлены на повышение общей безопасности экосистемы продуктов Google.

4.Проблемы конфиденциальности при использовании HTTPS Эксперты обнаружили, что несмотря на зашифрованное соединение HTTPS, некоторые аспекты активности пользователя становятся известны третьим лицам. Например, доменное имя сайта передается в открытом виде при первом соединении, позволяя заинтересованным сторонам следить за поведением пользователей. Это подчеркивает необходимость внедрения более строгих мер безопасности и разработки новых стандартов передачи данных.

5. Ошибочные драйверы китайских принтеров распространяют вредоносное ПО Исследователи обнаружили, что китайские производители принтеров Procolored распространяли программное обеспечение, содержащее вредоносные программы типа XRedRAT и SnipVex. Эти вирусы могли красть криптовалюту и предоставляли злоумышленникам удаленный доступ к устройствам пользователей. Компания оперативно отреагировала, устранив проблему и начав внутреннее расследование. Однако этот случай вновь поднимает вопрос надежности программного обеспечения производителей периферии.

Эти события демонстрируют динамичность сферы кибербезопасности и важность постоянного совершенствования защитных механизмов.

За прошедшую неделю произошло несколько значимых событий в сфере кибербезопасности:
1 | Сетка — социальная сеть от hh.ru