Военные США говорят о растущих возможностях кибератак в Северной Корее

Военные США говорят о растущих возможностях кибератак в Северной Корее

Северная Корея значительно расширила свои возможности по организации и проведению кибератак, главными целями для Пхеньяна по-прежнему являются США и Южная Корея, говорится в документах за подписью командира американского подразделения U.S. Forces Korea генерала Джеймса Термана.



"Северная Корея развернула продвинутые компьютерные системы и проводит обучение персонала с целью проведения кибервторжений и информационно-технических атак на критически важные объекты инфраструктуры… Подобные атаки идеальны для Северной Кореи, так как их можно проводить с высокой степенью анонимности", говорится в американских военных документах, подготовленных для слушания в среду в американском Конгрессе.

В материалах сказано, что северокорейская сторона уже проводит активные атаки на компьютерные системы в США и Южной Корее, в частности, на системы, работающие в военной, правительственной, образовательной и коммерческой сферах, сообщает cybersecurity.

Отметим, что подобные документы американские военные представляют в Конгресс и Сенат, а также в подведомственные им профильные комитеты раз в год. В прошлый раз U.S. Forcea Korea командовал еще генерал Уолтер Шарп, доклад которого также пестрил заявлениями о растущей кибер-мощи Пхеньяна.

Также в последнем докладе отмечается, что Северная Корея за год существенно развила военную транспортную инфраструктуру и способна практически незаметно доставить к границам Южной Кореи большие запасы взрывчатки и химического оружия. Также Терман отмечает, что по расчетам американских военных аналитиков, у Пхеньяна сейчас есть порядка 60 000 человек, в задачи которых входит осуществление деятельности, связанной с ИТ-разведкой и кибератаками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел PT BlackBox с новой контейнерной архитектурой и поддержкой HAR-файлов

Positive Technologies представила обновление PT BlackBox — динамического анализатора защищенности веб-приложений. Новая версия переведена на контейнерную архитектуру под управлением Kubernetes, что делает продукт универсальным для компаний любого размера и адаптируемым к различным типам нагрузки.

Однако автоматическое обновление с версии 2.8 на 3.0 недоступно, поэтому пользователям необходимо выполнить переустановку. При необходимости предусмотрен сценарий миграции данных.

Обновленная архитектура повысила стабильность и скорость сканирования, а также расширила поддержку форматов OpenAPI, включая работу с удаленными ссылками в формате YAML.

«Одним из ключевых достижений PT BlackBox 3.0 стала поддержка HAR-файлов. Это обеспечивает глубокий анализ сложных веб-приложений, особенно одностраничных (SPA), через изучение сетевых запросов, динамически загружаемых ресурсов и взаимодействий. Уже более 400 команд по всей России используют наш продукт, и мы продолжаем совершенствовать его, помогая разработчикам создавать более защищенные веб-приложения», — отметил Сергей Синяков, руководитель продукта PT BlackBox.

Среди значительных улучшений также появилась новая платформа аутентификации пользователей с поддержкой единого входа (SSO) по протоколу OpenID, что упрощает управление доступом.

Дополнительные изменения включают:

  • Расширенный анализ всех уровней домена (поддомены, папки, пути);
  • Полностью переработанный тип проверки «Внедрение SQL-кода на основе ошибок». Анализатор теперь имитирует атаки, позволяя выявлять уязвимости, которые могут привести к утечке данных.

PT BlackBox 3.0 продолжает совершенствоваться, предоставляя разработчикам современные инструменты для защиты веб-приложений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru