ФСБ предлагает подключать к ГосСОПКА любые организации, не только КИИ

ФСБ предлагает подключать к ГосСОПКА любые организации, не только КИИ

ФСБ предлагает подключать к ГосСОПКА любые организации, не только КИИ

Федеральная служба безопасности России планирует обязать подключаться к системе ГосСОПКА не только объекты КИИ. Такой информацией поделились представители спецслужбы с участниками конференции SOC Forum.

Об этом заявил Игорь Качалин, заместитель начальника Центра защиты информации и специальной связи ФСБ.

Известно, что в настоящее время ответственность возлагается только в случае ущерба, инцидента на объектах КИИ.

Задача — требовать ото всех обязательного подключения к ГосСОПКА, не только от КИИ.

В качестве основных задач НКЦКИ были обозначены:

  • Координация деятельности субъектов КИИ, а также органов и организаций не являющихся таковыми.
  • Взаимодействие с зарубежными группами реагирования по вопросам реагирования на КИ.

Также была представлена небольшая статистика помощи НКЦКИ «не субъектам» КИИ. Было одновременно взломано 250 сайтов, не являющихся объектами КИИ. В НКЦКИ установили источники воздействия, определили средства и методы, примененные злоумышленниками.

Были также выработаны меры противодействия и доведены до заинтересованных лиц. Помимо этого, центр оказал содействие владельцам пострадавших ресурсов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Взломана система активации Windows и Microsoft Office

Кибергруппировка Massgrave заявила о взломе механизма активации продуктов Microsoft, включая корпоративные лицензии с возможностью активации расширенных обновлений безопасности (Extended Security Updates program — ESU).

В итоге соответствующий эксплойт позволяет без ограничений использовать программные продукты.

Группировка объявила о «самом большом прорыве в пиратстве Windows и MS Office в истории» в соцсети X (бывший Twitter). Метод, разработанный Massgrave, не требует использования стороннего ПО, прост и не затрагивает данные и компоненты программных продуктов.

 

В Massgrave заявили, что их инструментарий позволяет активировать все версии MS Office, а также Windows, начиная с Windows Vista и заканчивая новейшими Windows 11 и Windows Server 2025. Эксплойт позволяет преодолевать как старые методы защиты, использующие привязку к оборудованию, так и новейшие. Хакеры обещают выпустить инструмент обхода активации в открытый доступ в ближайшие месяцы.

Как отметил обозреватель сетевого издания Techspot Альфонсо Маручча, сославшись на обсуждения данного инструментария в соцсетях, у Massgrave пока есть только концепция, которая требует серьезной доработки. И в целом технические подробности о ней пока крайне скудны.

По мнению автора Techspot. инструменты от Massgrave будут наиболее популярны у пользователей, которые продолжают держаться за Windows 10. Их применение позволит им бесплатно получать обновления безопасности после официального окончания технической поддержки от Microsoft.

Альфонсо Маручча также заявил, что Microsoft могла давно исправить механизмы защиты, но не делает этого, поскольку основной доход ей приносят облачные сервисы и инструменты, базирующиеся на генеративном искусственном интеллекте.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru