Rambler's Top100
Все новости Новости отрасли
Николай НОСОВ 11 марта 2025

Обзор событий кибербезопасности за первую неделю марта 2025

Взлом Rubytech, новая программа багбаунти Сбера и китайский рывок в квантовых вычислениях — основные события первой недели весны.

Безопасность облаков

Ярким событием первой недели марта стала облачная конференция K2 Cloud Conf, в ходе которой компания K2 Cloud объявила о планах открытия нового региона облачной платформы в Санкт-Петербурге и обсудила вопросы облачной безопасности.

Стоит отметить, что безопасность — по-прежнему один из барьеров при принятии решения о переносе ИТ-инфраструктуры в облако. На традиционный вопрос, как российский облачный провайдер будет отвечать за недоступность инфраструктуры заказчика или утечку данных, обычно дается традиционный же ответ: в рамках договора, в котором и у глобальных облачных провайдеров сумма возмещения ограничена месячной платой за сервис. Сумма, как правило, не покрывает и малой части убытков бизнеса от простоя.

Новый взлом

В компании Rubytech произошел инцидент информационной безопасности. В официальном сообщении компания заявила, что скомпрометированы технологические учетные записи электронной почты сервисного центра.

Сразу после обнаружения инцидента Rubytech прекратила сетевое взаимодействие с клиентскими системами, уведомила регуляторов и начала внутреннее расследование. «Важно подчеркнуть, что данный инцидент не связан с получением доступа к системам заказчиков, клиентские данные остались в безопасности, а сами системы функционируют в штатном режиме», — заявили в Rubytech.

НКЦКИ отметил, что инцидент может представлять потенциальную угрозу для клиентов и партнеров компании, взаимодействующих с ее инфраструктурой. НКЦКИ и Rubytech рекомендуют всем организациям, использующим продукты Rubytech и Скала^р, а также подрядчикам, предоставляющим доступ в свои информационные системы и использующим продукты данного производителя, выполнить следующие действия:

  • сменить пароли в системах интеграций и личных кабинетах;
  • усилить мониторинг информационных систем и ИТ-инфраструктуры, к которым имеют доступ подрядчики;

  • сменить пароли, ключи, сертификаты подрядчиков, используемые для удаленного подключения к инфраструктуре вашей организации;

  • проверить объекты информационной инфраструктуры, к которым имеют доступ подрядчики, на предмет подозрительной (нелегитимной) активности.

 Для белых хакеров

Сбер предложил белым хакерам проверить защищенность цифровых решений «СберУниверситета» и получить вознаграждение за выявленные проблемы. Искать слабые места в киберзащите ресурса багхантеры будут на платформе BI.ZONE Bug Bounty.

В область исследования войдут сайт «СберУниверситета» и образовательная платформа, медиатека, конструктор курсов 2.0, а также другие ресурсы. Размер вознаграждения будет зависеть от уровня критичности обнаруженной уязвимости и может достигать 200 тыс. руб.

Квантовая угроза

Сделан еще один шаг на пути создания квантовых компьютеров, угрожающих современным системам шифрования. В научном журнале Physical Review Letters вышла статья ученых из Университета науки и технологии Китая (USTC), в которой объявлено о создании прототипа сверхпроводникового квантового компьютера Zuchongzhi-3, обладающего 105 кубитами. Решение обеспечивает высокую точность: при однокубитных операциях — 99,90%, двухкубитных — 99,62%, при операциях считывания — 99,13%. Zuchongzhi-3 выполняет вычисления в 10¹⁵ раз быстрее самого мощного на текущий момент суперкомпьютера.

Стоит отметить достижения Китая и в области фотонных вычислителей. В 2020 г. USTC представил фотонный квантовый процессор Jiuzhang, который первым подтвердил квантовое превосходство в экспериментальных условиях.

По оценкам экспертов, для взлома широко применяемого в криптографии асимметричного алгоритма RSA-2048 понадобится квантовый компьютер минимум с 4000 логических кубитов, который, согласно оптимистичным прогнозам, может появиться уже через 10 лет.

Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!

Оставить свой комментарий:

Для комментирования необходимо авторизоваться!

Комментарии по материалу

Данный материал еще не комментировался.