Систему связи Канады смогут модернизировать лишь национальные компании

Систему связи Канады смогут модернизировать лишь национальные компании

 Правительство Канады запретило иностранным компаниям участвовать в тендере на модернизацию общенациональной системы связи. По мнению правительства, такая мера позволит дополнительно обезопасить новую систему связи, в том числе и информационные сети стратегического значения, от внешних киберугроз. 

В открытом письме, адресованном IT-сообществу, правительство Канады отмечает, что существующая на сегодняшний день национальная система связи слишком изношена и ее ремонт требует огромных вложений. К тому же, постоянный рост уровня киберугроз, как внешних, так и внутренних, несет в себе прямую угрозу национальной безопасности Канады.

На сегодняшний день правительство страны тратит миллиарды долларов на реконструкцию старой инфраструктуры, включая телекоммуникации, компьютерные сети и почтовые сервисы. Все вышеописанное вынуждает правительство Канады начать реализацию плана по созданию так называемого национального киберпериметра.

Из соображений национальной безопасности, правительство Канады запретило иностранным компаниям участвовать в тендере на модернизацию национальной системы связи. Планируется, что канадские компании, участвующие в тендере, должны будут подписать соглашение о неразглашении информации о принципах работы системы, и будут работать лишь с ограниченным числом заранее отобранных советников.

Следует отметить, что федеральное правительство Канады обеспокоено не только ростом внешних киберугроз, но также и лазейками, которые обычно оставляют провайдеры, чтобы иметь доступ к системе. Поэтому, по условиям контракта, все оборудование для новой системы связи должно производиться в Канаде, США или Мексике. Также федеральное правительство Канады настаивает на реализации принципа «суверенности данных». Это означает, что все сервера почтовых сервисов и хранилища данных должны располагаться на территории Канады.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая атака Lazarus: вредонос через новостные сайты и баги в софте

Эксперты из команды GReAT обнаружили новую целевую атаку, которую провела группа Lazarus. В этот раз пострадали южнокорейские компании — минимум шесть организаций из разных сфер: от ИТ и финансов до производства и телекоммуникаций. Атака получила название Операция SyncHole.

Сначала злоумышленники заразили популярные новостные сайты — с помощью тактики watering hole.

Это когда вредоносный код размещают на легитимных ресурсах, которые часто посещают нужные хакерам пользователи. Потом фильтровали трафик: не всех, а только «интересных» посетителей перенаправляли на свои серверы, где уже запускалась цепочка заражения.

Один из ключевых элементов атаки — использование уязвимости в Innorix Agent. Это местное ПО, которое применяется для передачи файлов и требуется для работы на многих южнокорейских веб-сайтах, особенно в финансовой и госструктуре. Уязвимость позволяла злоумышленникам попасть во внутреннюю сеть и устанавливать туда свои инструменты — например, бэкдор ThreatNeedle и загрузчик LPEClient.

При анализе атаки специалисты обнаружили в Innorix Agent ещё одну, ранее неизвестную уязвимость. Её не успели использовать, но она могла дать возможность загружать произвольные файлы. Об этом оперативно сообщили местному киберрегулятору и производителю ПО. После чего вышло обновление, а уязвимости присвоили идентификатор KVE-2025-0014.

Интересно, что первый тревожный сигнал пришёл ещё до этого: вредоносные программы ThreatNeedle и SIGNBT заметили в корпоративной сети одной из компаний. Они запускались в памяти обычных процессов, например, SyncHost.exe, и маскировались под вспомогательные компоненты браузеров.

Похоже, что во многих случаях начальная точка заражения была связана с программой Cross EX — она используется для работы защитных решений в браузерах. Её уязвимость также была подтверждена и устранена после публикации соответствующего уведомления южнокорейским агентством по кибербезопасности.

Этот случай снова показывает, насколько опасными могут быть сторонние плагины и вспомогательный софт, особенно если оно с региональной спецификой, устаревшее или имеет повышенные права. Такие компоненты часто менее защищены, но при этом глубоко интегрированы в систему, что делает их удобной мишенью.

Проактивный подход к анализу атак, как в этом случае, помогает выявлять уязвимости до того, как они станут активно использоваться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru