Минцифры создаёт средство мониторинга фишинговых сайтов за 132 млн руб.

Минцифры создаёт средство мониторинга фишинговых сайтов за 132 млн руб.

Минцифры создаёт средство мониторинга фишинговых сайтов за 132 млн руб.

Министерство цифрового развития, связи и массовых коммуникаций (Минцифры) России планирует разработать платформу для мониторинга фишинговых веб-ресурсов и запустить её в середине 2022 года. Эта платформа будет собирать данные почтовых сервисов и приложений.

Специалисты в области кибербезопасности сразу отнеслись к замыслу скептически. Как объяснили эксперты изданию «КоммерсантЪ», платформа Минцифры вряд ли станет эффективным средством борьбы с фишингом.

Всё дело в том, что работа системы будет основана на списке фейковых сайтов, однако попадание какого-либо ресурса туда никак не предотвратит создание множества других фишинговых площадок.

Ожидается, что министерство потратит на разработку 132 миллиона рублей — именно эта сумма указана в соответствующем тендере. Согласно техническому заданию, исполнитель должен закончить разработку платформы к 1 июня 2022 года.

Собирать информацию о фишинговых сайтах и утечках конфиденциальных данных специалисты будут с помощью сканирования трафика в сетях связи. Для этого Минцифры полагается на специальное оборудование Роскомнадзора. Помимо этого, для поиска фишинговых ресурсов система будет собирать данные с почтовых сервисов и клиентских приложений.

После того как подрядчик передаст платформу Минцифры, та проведёт её аттестацию в соответствии с требованиями ФСТЭК России. Представители министерства считают, что к концу 2022 года время блокировки фишинговых сайтов не должно превышать сутки.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимые Yealink Meeting Server могут слить учетки участников видеовстреч

Эксперты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую аутсайдеру получить учетные данные всех пользователей системы видео-конференц-связи (ВКС) в целевой организации.

Патч включен в состав сборки 26.0.0.67 и давно доступен, однако далеко не все корпоративные клиенты провайдера удосужились его применить, в том числе в России. Тем, кто этого еще не сделал, рекомендуется обновить софт в кратчайшие сроки.

Уязвимость CVE-2024-48352 (7,5 балла CVSS) классифицируется как раскрытие конфиденциальной информации. Эксплойт осуществляется подачей на сервер HTTP-запроса с ID атакуемого предприятия.

«До своего исправления уязвимость CVE-2024-48352 позволяла любому злоумышленнику без авторизации получить учетные данные всех пользователей системы, — уточнил старший специалист PT по пентесту Егор Димитренко. — Это означает, что атакующий мог бы входить в ВКС-систему от имени любого пользователя и перехватывать информацию внутри организации».

По данным ИБ-компании, в прошлом месяце в интернете присутствовал 461 непропатченный экземпляр Yealink Meeting Server. Больше половины установок расположены в Китае, 13% — в России.

 

В начале этого года исследователи из PT обнаружили в том же продукте Yealink еще одну, более опасную проблему — CVE-2024-24091 (инъекция команд, 9,8 балла CVSS). Использование обеих уязвимостей в связке, по словам экспертов, позволяет получить начальный доступ к корпоративной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru