В Киеве при помощи НАТО появился первый центр кибербезопасности

В Киеве при помощи НАТО появился первый центр кибербезопасности

Пресс-служба СБУ на своей официальной странице в соцсети facebook сообщила об открытии в Киеве первого ситуационного центра по обеспечению кибербезопасности. Этот центр создан на базе департамента контрразведывательной защиты интересов государства.

«Ключевыми возможностями центра станут система обнаружения и реагирования на киберинциденты и лаборатория компьютерной криминалистики. Они позволят предупреждать кибератаки, устанавливать их происхождение, анализировать для совершенствования противодействия», — пишет ведомство.

Ранее председатель СБУ Василий Грицак заявлял, что при помощи НАТО в МИД Украины реализовали сверхсовременные системы киберзащиты. Грицак, как передает gazeta.ru, уточнил, что страна получила аппаратное оборудование и программное обеспечение для работы центра в рамках выполнения первого этапа соглашения о реализации трастового фонда Украина-НАТО по вопросам кибербезопасности.

При этом основной целью СБУ является создание на Украине сети ситуационных центров кибербезопасности, базовым из которых станет киевский.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Автомобили Kia можно было контролировать удалённо из-за набора уязвимостей

Специалисты по кибербезопасности рассказали о нескольких уязвимостях, затрагивающих автомобили южнокорейского производителя Kia и позволявших получить контроль над ключевой функциональностью. В настоящее время бреши устранены.

Как отметили исследователи Нико Ривера, Сэм Карри, Джастин Райнхарт и Ян Кэрролл:

«Вектор позволял провести атаку удалённо всего за 30 секунд, причём независимо от того, была ли активна подписка на Kia Connect или нет».

Проблема затрагивала практически все машины, выпушенные после 2013 года. В процессе эксплуатации злоумышленники могли добраться и до конфиденциальной информации пользователя: имени, телефонного номера, электронной почты и физического адреса.

Фактически с помощью выявленных уязвимостей посторонний мог добавить себя в качестве второго «скрытого» пользователя автомобиля без ведома владельца.

Корень проблемы крылся в инфраструктуре дилерского центра Kia — «kiaconnect.kdealer[.]com», который используется для активации машин. Через HTTP-запрос можно было зарегистрировать фейковый аккаунт и сгенерировать токены доступа.

Работу демонстрационного эксплойта специалисты показали в выложенном на YouTube видео:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru