Дайджест ИБ №276 за период с 27 ноября по 08 декабря 2023 года
Поделиться
Новости законодательства
На сайте Федеральной службы по техническому и экспортному контролю появился обновленный реестр сертифицированных средств защиты, лицензий на разработку и производство ИБ-продуктов и техническую защиту конфиденциальных данных.
Новости ИБ
В технологии беспроводного обмена данными Bluetooth обнаружены две уязвимости, благодаря которым потенциальные злоумышленники могут перехватывать и расшифровывать передаваемую по Bluetooth информацию через так называемые атаки BLUFFS.
В операционной системе Android обнаружили критическую уязвимость, которая позволяет удалённо взламывать устройства. Ошибку отнесли к категории System и присвоили ей идентификатор CVE-2023-40088.
Эксперты Palo Alto Networks предупредили, что представители различных секторов, включая правительство, телекоммуникации, образование, недвижимость, розничную торговлю и некоммерческие организации стали объектом атак неизвестной хак-группы, которая распространяет бэкдор Agent Raccoon.
Исследователи компании Google обнаружили, что популярный ИИ чат-бот OpenAI может раскрывать личную информацию реальных людей, включая адреса электронной почты и телефонные номера.
На развитие государственных систем в области кибербезопасности «Мультисканер», «Антифишинг», «Антифрод» и других, а также защиты государственных информационных систем планируется направить более 25 млрд руб. до 2030 года.
На Habr вышла статья команды R-Vision про горизонтальное перемещение с DCOMExec. В ней эксперты рассказали про работу инструмента, проанализировали источники информации для построения возможного способа детектирования и предложили вариант эксплуатации.
Александр Быков, эксперт компании NUBES, поделился подборкой AI-инструментов в помощь специалистам по кибербезопасности. В своей статье на Хабре автор рассказыват о ChatGPT и аналогичных нейросетях. Он классифицирует инструменты по формату взаимодействия с нейросетью, выделяя три группы, где ChatGPT помогает в общении с ИТ-сервисами.
Интересные посты англоязычных блогов по ИБ
Nicole Bucala, эксперт Comcast Technology Solutions, представила три прогноза безопасности данных на 2024 год. Она предвидит популяризацию анализа больших данных, распространение озер данных для обеспечения безопасности и широкое внедрение технологий непрерывного контроля мониторинга.
Регулирующие органы будут оказывать наибольшее влияние на развитие сферы кибербезопасности в 2024 году. Комиссия по ценным бумагам и биржам США (SEC) выпустила свод правил, содержащий требования к управлению рисками, стратегии, управлению и раскрытию инцидентов. Howard Taylor, CISO компании Radware, в своей статье рассказывает, как подготовиться к грядущим изменениям.
Компания OffSec выпустила подробное руководство, призванное предоставить сообществу кибербезопасности ценную информацию об APT и борьбе с ними. В нем рассматриваются их определение, происхождение, влияние на кибербезопасность, причины, по которым предприятиям следует проявлять бдительность, а также обсуждаются некоторые из наиболее известных APT, известных сегодня.
Eddie Zhang, главный консультант Project Black, исследует сложный и зачастую противоречивый мир раскрытия уязвимостей в кибербезопасности. В своей статье он рассказывает про этические, юридические и практические последствия различных стратегий раскрытия информации, от полного публичного раскрытия информации до более конфиденциальных и скоординированных подходов.
Исследования и аналитика
Лаборатория Касперского представила новый отчёт по развитию информационных угроз в третьем квартале 2023 года по статистике по ПК. Документ представляет особый интерес для специалистов в области кибербезопасности, так как отражает текущие тенденции и вызовы в сфере информационной безопасности.
Исследователи из SafeBreach описывают новые методы внедрения процессов с использованием пулов потоков Windows, которые могут работать во всех процессах без каких-либо ограничений, что делает их более гибкими, чем существующие способы внедрения в процессы. Также было доказано, что новые методы не поддаются обнаружению при тестировании с пятью ведущими решениями EDR.
Лаборатория Касперского представила прогноз по киберугрозам в потребительском сегменте на 2024 год. Эксперты считают, что в 2024 году политические, культурные и технологические тенденции и события окажут серьезное влияние на ландшафт угроз в потребительском сегменте.
В отчете SIERRA:21 – Living on the Edge представлены исследования сотовых маршрутизаторов Sierra Wireless AirLink и некоторых компонентов с открытым исходным кодом, таких как TinyXML и OpenNDS. Forescout подробно описал обнаружение 21 новой уязвимости в маршрутизаторах OT/IoT и элементах программного обеспечения с открытым исходным кодом.
В рамках проекта Kaspersky Security Bulletin компания пытается предсказать развитие финансовых угроз в следующем году, чтобы помочь организациям и обычным пользователям подготовиться к столкновению с ними. В данной статье эксперты оценили, насколько точными оказались их прошлогодние прогнозы, а также поговорили о возможных трендах 2024 года.
Metomic объявила результаты отчета Google Scanner за 2023 год, в котором содержится информация об объеме конфиденциальных данных, которые часто хранятся на Google дисках без каких-либо защитных мер. После сканирования примерно 6