Великобританию и Индию свяжет новое соглашение по кибербезопасности

Великобританию и Индию свяжет новое соглашение по кибербезопасности

 В минувший вторник, находясь с визитом в Индии, премьер-министр Великобритании Дэвид Кэмерон (David Cameron) заявил, что планирует подписать двустороннее соглашение о сотрудничестве в области информационной безопасности.

 По мнению Financial Times, подписание данного соглашения выведет сотрудничество двух стран в сфере кибербезопасности на совершенно новый уровень. Основными направлениями такого сотрудничества должны стать: защита личных данных, конфиденциальной информации, в частности, госучреждений и коммерческих структур, а также прав интеллектуальной собственности. Учитывая то, что количество киберугроз постоянно растет, правительство Великобритании надеется, что предпринимаемые совместно с индийским правительством и специалистами в области информационной безопасности меры, например, создание на территории Индии серверных ферм, существенно усложнит задачу киберпреступникам, террористам и шпионам, в том числе, действующим в сфере промышленного шпионажа, желающим выкрасть конфиденциальную информацию. Следует отметить, что о планах: подписать подобное соглашение между двумя странами, ещё в ноябре прошлого года, заявляли министр иностранных дел Великобритании Уильям Хейг (William Hague) и министр иностранных дел Индии Салман Хуршид (Salman Khurshid).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

PoC-коды для атак на сайты через уязвимости публикуются раз в три дня

Согласно результатам исследования, каждый месяц в веб-приложениях суммарно объявляется около 1000 новых уязвимостей. Четверть из них получают оценку «высокой опасности» или «критическая» (по CVSS).

Как подсчитали специалисты BI.ZONE, в 4% случаев концепция эксплойта становится достоянием общественности, такие PoC выкладывают в паблик 2-3 раза в неделю. Статистика была получена на основе анализа данных о веб-уязвимостях, выявленных этой осенью.

Около половины находок составили XSS и SQLi (26 и 22% соответственно). Вместе с тем авторы атак отдают предпочтение RCE — на такие попытки эксплойта пришлось 60% вредоносного трафика, зафиксированного осенью экспертами.

Опасные уязвимости чаще всего объявляются в приложениях, написанных на PHP (73%). Вторую и третью строчки в этом списке заняли JavaScript (13%) и Java (12%).

«Не все компании готовы оперативно обновлять софт до последней версии: в ряде случаев это может привести к сбоям в работе приложения, — отметил Дмитрий Царев, возглавляющий направление облачных решений кибербезопасности BI.ZONE. — В такой ситуации можно использовать решения класса WAF, чтобы блокировать вредоносные запросы. Это позволяет оперативно защитить приложение, пока компания тестирует обновление».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru