КиберВойна и мiрZ
2.63K subscribers
962 photos
172 videos
68 files
1.73K links
Все об уловках и хитросплетениях развязанной Западом инфовойны (в том числе в киберсфере). Достижения ВПК, главное в ВПО. Выводим на чистую воду, учимся, совершенствуем и используем в своих интересах.😎
Для связи и предложений: @BigCyberBrother_bot
加入频道
Китай вводит монополию на кибероружие.
Киберразведка и кибервоенные Китая теперь уйдут в отрыв от США.

Кибершпионаж и кибертерроризм в ближайшее десятилетие будет главным проявлением расширения кибервойн между США, Китаем и, возможно, Россией.
Локальных кибервойн будет много, и они будут чрезвычайно разнообразны. Но в основе всех их будет гонка в превосходстве своего кибероружия над противником.

В отличие от «гонки брони и снарядов» обычных войн, в кибервойнах - это гонка противников, один из которых пытается обнаружить и исправить свои уязвимости (бреши в кибербезопасности), а другой стремится обнаружить и использовать эти уязвимости первого.
Успех в такой гонке, как в перестрелках американских вестернов, - у тех, кто стреляет быстрее. Однако кардинальное отличие в том, что одна из сторон может не знать, что другая уже стреляет.

Т.о. знание об обнаружении новых уязвимостей становится дороже золота. А способность скрыть это знание от противника – дороже платины.

Разведка и военные используют эти знания в своих целях с незапамятных времен. Как только «государственные хакеры» находят какие-либо новые уязвимости в ПО, они, не ставя в известность об этом производителей ПО, начинают использовать их в своих целях.

Особую ценность здесь имеют «уязвимости нулевого дня» - программные уязвимости, для которых не было опубликовано никаких изменений или исправлений, - и потому их эксплойты (программы, использующие конкретные уязвимости) полезны в кибероперациях. При этом средняя продолжительность жизни «уязвимостей нулевого дня» около 5-7 лет. А время для разработки полностью работающего эксплойта – всего 3-4 недели. Ну и понятно, что разведка и правохранительные органы здесь гуляют по буфету по полной.

Однако, в США в 2017 при Обаме под давлением правозащитников и общественности был принят «регламент для сокрытия уязвимостей в ПО для разведки и кибервойн». Он описывает, как должен осуществляться отбор уязвимостей для дальнейшего использования в интересах правоохранительных и силовых ведомств. Им, конечно же, не запрещается продолжать гулять по буфету. Но их обязали ежегодно представлять общественности отчеты об использовании уязвимостей, включая несекретные резюме кейсов.

Ну а теперь, собственно, ударная новость.

Компартия Китая смотрела – смотрела на всю эту демократию и решила:
✔️ знание новых уязвимостей – самое ценное кибероружие;
✔️ и потому государство должно обладать монополией на него.


В Китае просто и четко: сказано – сделано. Администрация киберпространства Китая разработала новые правила (закон) по раскрытию уязвимостей, которые вступят в силу с 1 сентября.
Согласно этому закону:
✔️ Как только кто-либо обнаружит любую новую уязвимость, он обязан в течение 48 часов сообщить об этом со всеми известными техническими подробностями Администрации киберпространства Китая.
✔️ Исследователям безопасности не разрешается публиковать сведения о новых уязвимостях.
✔️ Запрещается продажа информации об «уязвимостях нулевого дня».
✔️ Исследователям также запрещен обмен данными с зарубежными организациями (за исключением производителя ПО).


Короче говоря: любой специалист в Китае должен сообщить о найденной уязвимости правительству, а власти сами решат, как и когда ее исправить (или пока не исправлять).

Т.о. пока правительство США заигрывает с общественностью, пытаясь и прозрачность соблюсти, и контроль над уязвимостями сохранить, КПК решила вопрос радикально, объявив государство монопольным регулятором всей информации о новых уязвимостях.

Подробней читайте здесь.

N.B. Аналогичные правила скоро введут и другие страны.
В Китае же они вступят в силу в тот же день 1 сентября, когда там начнется ИИ-национализация, которая должна стать важнейшим элементом «Великой стратегии Китая по смене американского миропорядка»

#Китай #США #Кибербезопасность #ИИнационализация
Forwarded from Кибернет
Соединенные Штаты и Филиппины подписали 3 мая новые “двусторонние руководящие принципы обороны”, в которых делается упор на защиту от угроз в киберпространстве.
Новые принципы направлены на то, чтобы “направлять приоритетные области оборонного сотрудничества для решения как обычных, так и нетрадиционных проблем безопасности, представляющих общий интерес для Соединенных Штатов и Филиппин”.
Одним из этих приоритетов является “улучшение киберзащиты и сотрудничества в области кибербезопасности для обеспечения безопасности критически важной инфраструктуры и создания защиты от атак, исходящих от государственных и негосударственных субъектов, путем усиления взаимодействия ”между Индо-Тихоокеанским командованием США и вооруженными силами Филиппин”, а также “укрепление сотрудничества с другими соответствующими ведомствами и агентства.”
Теперь двусторонние военные учения и другие мероприятия будут сосредоточены не только на сдерживании и противодействии вооруженным нападениям наземных, воздушных, морских или десантных сил на любую страну в Азиатско-Тихоокеанском регионе, в том числе в спорном Южно—Китайском море, но и на устранении угроз в космосе и киберпространстве, “расширяя при этом масштабы, а также сложность таких упражнений и тренингов”, согласно документу.
Примечательно, что соглашение также предусматривает партнерство в обеспечении защиты секретной информации. Эта договоренность была достигнута после того, как множество секретных документов национальной безопасности США были размещены онлайн — предположительно военнослужащим США — на социальных платформах, таких как Discord.
В дальнейшем Вашингтон и Манила “проведут консультации по политике, практике и процедурам, связанным с защитой оборонной и военной секретной информации, в поддержку скорейшего заключения общего соглашения о безопасности военной информации”.
Понятно, что новое соглашение направлено против Китая.
#кибервойна #кибербезопасность #сша #филиппины #китай @kyber_net
Forwarded from Кибернет
В Британии приняты новые правила в отношении кибербезопасности. Согласно новым правилам, все центральные правительственные ведомства будут ежегодно пересматривать свою кибербезопасность с использованием новых, более надежных критериев. Новая схема кибербезопасности, известная как GovAssure, будет осуществляться Группой правительственной безопасности при Кабинете министров и содействии Национального центра кибербезопасности. #британия #кибер #кибербезопасность @kyber_net
Forwarded from Школа МИБ
🇺🇸 В США подвели итоги года в сфере кибербезопасности, обсудили искусственный интеллект и раздел 702

🇺🇸 Агентство национальной безопасности США опубликовало отчет по кибербезопасности за 2023 год, чтобы поделиться своими успехами на данном направлении, включая работу агентства по укреплению стратегической конкуренции и национальной безопасности при помощи искусственного интеллекта. Кроме того, в отчете освещается работа агентства с государственными и иностранными организациями-партнерами федерального агентства, а также военно-промышленным комплексом.

🤖Наряду с этим, в 2023 году в рамках Центра по сотрудничеству в области кибербезопасности АНБ был создан Центр безопасности в сфере искусственного интеллекта, который будет способствовать безопасной разработке, интеграции и внедрению технологий искусственного интеллекта в системах национальной безопасности и военно-промышленного комплекса.

🇷🇺 🇨🇳 Кроме того, традиционно следуя нарративам Белого дома, отдельное внимание в отчете уделено антироссийской риторике, а также «вредоносной киберактивности» со стороны Китайской Народной Республики. В частности, АНБ заявило, что объединило усилия с партнерами из Федерального бюро расследований, Агентства по кибербезопасности и защите инфраструктуры (CISA), Национального института стандартов и технологий (NIST) и других организаций, с целью «разоблачить вторжения КНР и России в критическую инфраструктуру США».

👁 Стоит отметить, что АНБ выразило надежду на продление действия спорного раздела 702 Акта о негласном наблюдении в целях внешней разведки, о котором мы упоминали ранее. Так, в своем сопроводительном к отчету письме глава АНБ и киберкомандования США генерал армии Пол Накасоне воспользовался возможностью, чтобы заявить о рисках потенциального отказа от продления раздела 702 Акта. По мнению американского генерала, раздел 702 позволяет США «оставаться впереди наших глобальных конкурентов, которые постоянно стремятся изменить глобальную информационную среду и мировой порядок».

#Школа_МИБ #США #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Школа МИБ
Please open Telegram to view this post
VIEW IN TELEGRAM