|
Календарь мероприятий
август 2026
Пн |
Вт |
Ср |
Чт |
Пт |
Сб |
Вс |
| | | | | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 | 31 | | | | | | |
показать все 
Новости партнеров
МФТИ и ЛАНИТ подготовят ИТ-специалистов в рамках инициативы Минцифры России
Читать далее 
«Газинформсервис» провёл GIS Partner`s Day 2026
Читать далее 
На IT CAMP 2026 более 120 юных технологических гениев поборолись за звание лучшего ИТ-специалиста страны
Читать далее 
Эксперт Анисимов из «Группы Астра» назвал 3 главных тренда роста облаков в России
Читать далее 
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Читать далее 
показать все 
Статьи
86% крупных российских компаний уже используют большие языковые модели, но бума ИИ-агентов пока нет: исследование «Инфосистемы Джет»
Читать далее 
Почему компании возвращаются с облаков на свои серверы? Как считать экономику переезда?
Читать далее 
Аутсорс разработки: как не потерять контроль над кодом и сэкономить 30% бюджета
Читать далее 
Ключевая задача для технологического бизнеса — адаптация к новым правилам
Читать далее 
Коллаборации с конкурентами: необходимость или рискованная ставка?
Читать далее 
Как вы обеспечиваете непрерывность разработки без зарубежных облаков?
Читать далее 
Точность до метра и сантиметра: как применяют технологии позиционирования
Читать далее 
Как искусственный интеллект изменит экономику
Читать далее 
Эпоха российской ориентации на Запад в сфере программного обеспечения завершилась
Читать далее 
Сладкая жизнь
Читать далее 
показать все 
|
Масштабная атака в магазине Microsoft Edge — почти 3 млн жертв
Главная / Новости партнеров / Масштабная атака в магазине Microsoft Edge — почти 3 млн жертв
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
В официальном магазине Microsoft Edge нашли сеть вредоносных расширений, которые маскировались под полезные инструменты и годами работали рядом с обычными дополнениями. Эксперт «Группы Астра» Роман Мылицын считает, что безопасность программного обеспечения определяется не только наличием антивируса, но и надежностью цепочки доверия к коду.
Под видом блокировщиков рекламы, погодных виджетов, загрузчиков видео, PDF-инструментов, палитр цветов и ИИ-сервисов распространялись программы для кражи учётных данных, внедрения бэкдоров в браузер и мошенничества с рекламой и партнёрскими программами в поиске, пишет Securitylab.
Масштаб кампании оказался необычным даже для рынка браузерных дополнений. Вредоносные расширения публиковались через более чем 90 аккаунтов разработчиков, но использовали общую инфраструктуру и пересекающиеся фрагменты кода. Главным способом маскировки стала стеганография: злоумышленники прятали команды и вредоносный код внутри обычных на вид файлов, чтобы защитные системы не сразу видели опасную часть. Команда безопасности Microsoft удалила 119 расширений и порекомендовала пользователям проверить установленные расширения и удалить всё лишнее, особенно старые загрузчики видео, блокировщики рекламы, «ускорители» интернета, PDF-инструменты и небольшие сервисные дополнения без понятного разработчика.
Роман Мылицын, руководитель отдела перспективных исследований "Группы Астра" считает, что данный случай обнажает фундаментальную проблему: безопасность программного обеспечения определяется не только наличием антивируса, но и надежностью цепочки доверия к коду. Если неизвестно, кто и при каких условиях подписал программу, остальные уровни защиты теряют смысл.
«Именно поэтому "Группа Астра" участвует в рабочей группе «Единое пространство доверия», которая действует на базе Национального технологического центра цифровой криптографии во взаимодействии с ФСБ, Минцифры и ФСТЭК. Ее цель — обеспечить подпись отечественного софта российскими сертификатами и сформировать полноценное доверенное пространство. Актуальность задачи резко возросла после того, как GlobalSign в июне начал массово отзывать сертификаты у российских сайтов: следующим шагом может стать отзыв сертификатов подписи кода, что поставит под угрозу доверенность всего отечественного программного обеспечения.
Разработанный группой Отраслевой технологический удостоверяющий центр уже прошел первый этап тестирования: участники получили сертификаты, подписали продукты и провели взаимную проверку. По оценке "Группы Астра", создание собственной инфраструктуры доверия — единственный способ исключить зависимость от решений иностранных структур в вопросах верификации отечественного программного обеспечения», — прокомментировал эксперт Роман Мылицын. В начало⇑
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
Комментарии отсутствуют
Комментарии могут отставлять только зарегистрированные пользователи
|
Вакансии на сайте Jooble

|