Mozilla Firefox продолжит поддерживать блокировщики рекламы на Manifest V2

Mozilla Firefox продолжит поддерживать блокировщики рекламы на Manifest V2

Mozilla Firefox продолжит поддерживать блокировщики рекламы на Manifest V2

Mozilla в очередной раз обозначила свою позицию в отношении поддержки расширений на основе Manifest V2 в Firefox, несмотря на постепенный переход большинства браузеров на Manifest V3.

Решение разработчиков «лисы» позволит людям использовать любимые расширения, которые уже зарекомендовали себя, фактически став незаменимыми при веб-сёрфинге.

С введением Manifest V3 разработчики ряда браузеров начали постепенно отказываться от поддержки аддонов, несовместимых с новой спецификацией.

Одним из наиболее ярких примеров стало отключение uBlock Origin в Google Chrome. Этот блокировщик рекламы насчитывает более 38 миллионов загрузок в Chrome Web Store.

Буквально на днях мы писали, что Google начала отключать uBlock в Chrome из-за перехода на Manifest V3. Для корпоративных клиентов и отдельных категорий юзеров «корпорация добра» оставит возможность использовать старые расширения до июня 2025 года.

Стоит отметить, что несмотря на адаптацию разработчиков аддонов и переход на Manifest V3, те же блокировщики рекламы не смогут так же эффективно «резать» надоедливый контент.

В этом смысле, безусловно, подкупает позиция Mozilla, где заявили:

«В Firefox поддержка Manifest V2 будет сосуществовать с поддержкой Manifest V3. Оба API — как “blockingWebRequest“, так и “declarativeNetRequest“ (отвечают за MV3 и MV2 соответственно) — будут работать в нашем браузере».

Таким образом, пользователям uBlock Origin не придётся переживать за функциональность блокировщика рекламы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Компрометация учетных данных стала основным вектором атак на АСУ ТП

Согласно исследованию «Тенденции развития киберинцидентов АСУ ТП за 2024 год», проведённому Экспертно-аналитическим центром (ЭАЦ) InfoWatch, наиболее распространённым способом атаки на системы управления технологическими процессами (АСУ ТП) стала компрометация учетных данных.

Анализ тенденций с 2020 года показывает, что подходы к взлому таких систем существенно изменились. Если четыре года назад основными методами проникновения были использование внешних устройств (24% атак), фишинг (22%) и компрометация устройств удалённого доступа (14%), то к 2024 году структура угроз изменилась:

  • Компрометация учетных данных — 20% атак
  • Атаки на цепочки поставок — 15%
  • Использование устройств с доступом в интернет — 13%

Чаще всего злоумышленники получают доступ через рабочие станции (30% атак), SCADA-серверы (25%) и программируемые логические контроллеры (ПЛК) — 21%. В 70% случаев атаки сопровождаются заражением троянцами-вымогателями.

Рост атак: локальная и глобальная динамика

За последние два года число атак на АСУ ТП выросло на 160%, в то время как в мире аналогичный показатель увеличился лишь на 17%.

Наибольшее количество атак фиксируется в следующих отраслях:

  • Машиностроение — 38% атак в России и 32% в мире
  • Транспорт — 24% и 28% соответственно
  • Производственные предприятия и добыча — 19% и 22%
  • Энергетика — 19% и 18%

Кто стоит за атаками?

По данным ЭАЦ InfoWatch, атаки на энергетический сектор чаще всего носят политический характер, тогда как предприятия машиностроения становятся целью организованных кибергрупп, занимающихся вымогательством. Компании в этой отрасли, а также в сфере добычи, особенно уязвимы из-за высокой стоимости простоя, что делает их более склонными к выплате выкупа.

«Наибольший интерес у киберпреступников вызывают распределённые структуры — энергетические и транспортные компании, а также предприятия с удалёнными объектами. Ключевые уязвимости промышленных организаций включают недостаточную сегментацию сетей (отсутствие чёткого разделения между корпоративной и промышленной инфраструктурой), доменную аутентификацию, охватывающую одновременно ИТ и АСУ ТП, слабый мониторинг активности устройств и большое количество неуправляемых систем», — отмечает главный аналитик ЭАЦ InfoWatch Сергей Слепцов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru