Касперская: Никакой кибервойны против России еще не начинали!

Касперская: Никакой кибервойны против России еще не начинали!

Во время пленарной сессии «Кибербезопасность – новые реалии», проходившей в рамках SOC Forum 2022 в Москве, ведущий Игорь Ляпунов, вице-президент по ИБ ПАО «Ростелеком», задал вопрос лидерам отрасли ИБ о необходимости выбора оптимального сочетания технологического суверенитета, технологического рывка и импортозамещения.

«Когда мы говорим об импортозамещении, технологическом перевооружении и вхождении российских технологий в высоконагруженные системы, мы ожидаем получить зрелые, проверенные продукты. Но есть встречная проблема: мы должны сразу получить работающее решение, хотя здравый смысл подсказывает, что с уходом западных технологий Россия может получить не технологический рывок, а торможение».

Оценивая создавшуюся ситуацию в стране, Наталья Касперская, президент ГК InfoWatch, охарактеризовала ее следующим образом:

«Сложившуюся ситуацию нельзя сравнивать с состоянием кибервойны, ведущейся против России. Все говорят вокруг: “Кибервойна! Кибервойна! Я не согласна, что сейчас идет кибервойна. Никто, точнее “главная недружественная страна“, еще не начинала никакой кибервойны против России. Если бы она развернула ее, то у нас давно было бы выключено все. У нас перестали бы работать все ключевые элементы инфраструктуры».

С этим утверждением сложно не согласиться. Например, «базовые станции мобильных операторов, основные системы управления технологическими процессами, ключевые сетевые устройства на российских сетях – все импортное. Большинство систем допускают удаленное управление. Выключить эти системы не представляет никакой проблемы. Никаких кибератак не нужно для этого».

Как отметила Наталья Касперская, «все, с кем мы до сих пор боролись – это переобувшиеся на политическую борьбу хакеры-самоучки. Профессиональные спецслужбы действовали бы по-другому, более жестко. И мы не готовы к этому».

Наталья Касперская отметила, что в сложившейся ситуации бессмысленно обсуждать кибербезопасность, киберзащиту в отрыве от эксплуатации ИТ-систем.

«Что бы мы ни делали с нашими наложенными системами безопасности, как бы мы ни “прыгали“ с нашими файрволами, всю инфраструктуру выключат (в случае кибервойны), и все».

Для реальной кибербезопасности, считает президент InfoWatch, нужно рассматривать всю ИТ-экосистему в целом.

«Цифровой суверенитет выстроен на базе только двух компонентов: электронного и информационного суверенитета. С этого и надо начинать».

Говоря об электронном суверенитете, Наталья Касперская отметила, что необходимо начинать заменять импортные составляющие не хаотично, а «по цепочке».

«Будет технологическое торможение. По сути, нам надо сейчас заменить у движущегося поезда все части, включая колесные пары. Главная задача – чтобы поезд не сошел с рельс. Это – серьезный вызов».

Наталья Касперская также обратила внимание на то, что проводимое в стране импортозамещение «усложняется массовой цифровизацией».

«К огромному сожалению, цифровизация строилась без оглядки на информационную безопасность. Первоначально предполагалось, что информационная безопасность будет пронизывать цифровую экономику. Потом ее становилось все меньше и меньше. В результате все свелось на нет. Основными целями заявлялось повышение производительности, эффективности, ускорения. Это – замечательно, но оказалось, что очень многие системы построены на импортных системах или на открытом коде. Сейчас придется заменять это каким-то образом или блокировать».

В качестве примера разумной реализации политики импортозамещения Наталья Касперская назвала подход Банка России.

«Он выделил среди технологических процессов самые критичные и начал импортозамещение с них. Потом планируется расширять область замены».

Самой больной темой в области средств наложенной безопасности, по мнению Натальи Касперской, являются файрволы NGFW.

«Нет у нас возможности останавливаться из-за того, что у нас снизится качество. Оно снизиться неизбежно, но у нас нет альтернативы».

Президент InfoWatch также отметила, что в руководстве большинства крупных российских предприятия (помимо отдельных, редких исключений) не знают, что в России есть собственное ПО. Это удивительно, но это так. Наталья Касперская призвала «строить мосты». «Мы можем гораздо больше, чем думаем».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft все еще не пропатчила уязвимости, показанные на Pwn2Own 2024

Из семи уязвимостей повышения привилегий, выявленных в марте на Pwn2Own, Microsoft устранила только одну, да и то портом заплатки Google для Chrome. Остался месяц до публикации, и появились опасения, что дедлайн Windows встретит непропатченной.

Участники проекта Zero Day Initiative (ZDI), ежегодно проводящие Pwn2Own, обычно дают вендорам 90 дней на выпуск патчей к уязвимостям, продемонстрированным конкурсантами. Показанные в Ванкувере 0-day уже устранили Oracle, Apple, Google, VMware, Mozilla (патчи для Firefox вышли в рекордные сроки, за пару дней).

Все думали, что Microsoft последует их примеру, но разработчик популярной ОС исправил только Edge к апрельскому «вторнику патчей», позаимствовав фикс для Chrome (CVE-2024-3159). Майский набор обновлений для Windows ожиданий не оправдал.

В ходе интервью Dark Reading Дастин Чайлдс (Dustin Childs) из ZDI перечислил все успешно показанные на Pwn2Own 2024 уязвимости в разных компонентах Windows:

  • два бага use-after-free;
  • один TOCTOU (условие гонок типа «время проверки – время использования»);
  • переполнение буфера в куче;
  • ошибка переключения контекста;
  • неадекватная проверка пользовательского ввода;
  • состояние гонки.

Некоторые из них, по словам эксперта, можно использовать напрямую для повышения привилегий (EoP), другие работают только в связке с багом виртуализации, позволяющим выйти за пределы гостевой ОС. Возможности EoP часто используются в атаках и в сочетании с RCE позволяют захватить контроль над системой.

От Microsoft получены подтверждения по всем уязвимостям и заверения, что работа над исправлениями уже начата.

«Панику мы пока не поднимаем, я прекрасно знаю, что такое латание ОС, — отметил представитель ZDI. — Однако Microsoft многократно заявляла, что безопасность у нее в приоритете, и у нее наверняка много хлопот на этом направлении: в прошлом месяце вышел громадный набор обновлений. Я просто боюсь, что новые уязвимости могут сойти с дистанции при таких объемах».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru