Китай, Угорщина та “кібер-НАТО”

Угорщина заблокувала заявку України на приєднання до “кібер-НАТО”, а Китай заявив про широкий союз із Росією. Які можуть бути наслідки для України?

Угорщина заблокувала вступ України в кіберцентр при НАТО (epravda.com.ua), а Китай заявив про необмежене партнерство з Росією та підтримав її так звані «вимоги безпеки» до НАТО (reuters.com).  По першому пункту поступили запитання і так я дізнався, що CCDCOE (центр кібербезпеки НАТО в Естонії) це «кібер-НАТО» 🙂. По другому я вирішив висловитись самостійно. Ці події на мою думку пов‘язані, тому тримайте аматорської геополітики пост.

(Image source: Wall Street Journal.)

Продовжити читання “Китай, Угорщина та “кібер-НАТО””

Мої враження про Національний хакатон з кібербезпеки

Я взяв участь у Національному хакатоні з кіберзахисту у ролі члена журі та доповідача на семінарі. В цьому пості я ділюся враженнями про цей захід.

Цього тижня відбувся Національний хакатон з кіберзахисту. Хакатон спільно організовували Центр стратегічних комунікацій, Держспецзв’язку та НАТО. Я взяв участь у хакатоні у ролі члена журі та доповідача на семінарі.

Захід відбувся в форматі NATO Tide Hackathon, і на його початку мені не було відомо більше нічого. Думаю, я не один такий, тому пару слів про власне формат та умови хакатону.

tl;dr: Рівень організації перевищив мої очікування. Рішення команд-учасниць суттєво перевищили мої очікування. В системі оцінювання є суттєві недоліки, які я рекомендую виправити. Наступного разу організаторам доведеться показати суттєвий прогрес. Тепер докладніше.

Продовжити читання “Мої враження про Національний хакатон з кібербезпеки”

Дитина загинула внаслідок кібератаки

Внаслідок кібератаки на шпиталь у США загинула дитина. Байден створює коаліцію для боротьби з криптоздирництвом. Чи вплине це на ринок ransomware?

Влітку 2019 року у клініці в Алабамі відбулася кібератака, яка вивела з ладу медичне обладнання. Під час цих подій у клініці народжувалася дитина і під час пологів відбулося обвиття пуповиною. Це призвело до блокування дихальних шляхів та зниження рівня кисню в крові немовляти. Монітор серцебиття плоду, який лікарі використовують для своєчасного виявлення таких інцидентів, був пошкоджений кіберзлочинцями. Це не дозволило лікарям своєчасно діагностувати обвиття та перейти до кесаревого розтину. Внаслідок усього сказаного, дитина народилася з суттєвими пошкодженнями головного мозку та загинула дев’ять місяців потому.

Цю трагедію можна вважати першою зареєстрованою смертю внаслідок кібератак. Це можна було попередити, якби кіберзлочинці обирали цілі з огляду на наслідки своїх дій. Або якби Кремль не захищав щосили кіберзлочинців, які виконують замовлення російських спецслужб. Обидві ідеї звучать фантастично.

Продовжити читання “Дитина загинула внаслідок кібератаки”

Чому Bug Bounty не є доказом безпеки Дії

Чому Bug Bounty Дії не є доказом безпеки? В чому помилка Мінцифри, яка переконує українців в протилежному? Що можна зробити для справжнього покращення безпеки?

Кібербезпека держави в смартфоні питання заполітизоване та наелектризоване. Щоб зорієнтуватися у фактах, я присвятив кілька тижнів вивченню інформації про безпеку Дії як програмного продукту. Навіть на їхню Bug Bounty програму підписався і вже поскаржився на її недоліки в підтримку BugCrowd, така вже я людина. В цьому пості я ділюся своїми висновками про безпеку Дії.

Щоб увійти в курс справ, вам слід прочитати останні 100 постів Костянтина Корсуна, Андрія Барановича та Артема Карпінського, а також опанувати два цікаві матеріали в онлайн-ЗМІ. Перший це колонка міністра цифровізації на Лізі, другий це інтерв’ю заступника міністра цифровізації у НВ. Усі згадані джерела маніпулятивні поза рамками пристойності, проте за лаштунками дотичних наративів очевидний головний меседж Мінцифри: ми піклуємось про безпеку Дії як головної (наразі) маніфестації концепції “держави в смартфоні”. Ми здійснюємо для її захисту потрібні та ефективні заходи. Зокрема це КСЗІ навколо інфраструктури додатку Дія та Bug Bounty її програмної частини. З боку критиків лунають закиди, які підлаштовуються під контекст та тон контраргументів. Але якщо коротко, то на думку опонентів Мінцифра некомпетентна виконувати взяті на себе зобов’язання.

Як професіонал з кібербезпеки, який спеціалізується на захисті програмного забезпечення на рівні стратегічного управління однією з найкращих компаній на цьому ринку, мушу зазначити, що твердження з обох боків позбавлені об’єктивної ваги й НЕ Є аргументами – ані на захист тези про безпеку Дії від актуальних загроз, ані проти неї. Знову ж таки, я не хочу ставати учасником політичних баталій між Мінцифрою та її противниками. Мій погляд на ситуацію суто професійний. Сьогодні я спрямую увагу на аргументи Мінцифри, бо її опонентам від мене вже дісталося. Отже, розпочнімо.

Продовжити читання “Чому Bug Bounty не є доказом безпеки Дії”

Apple шукатиме дитяче порно у фотках користувачів

Корпорація Apple скануватиме зображення на пристроях та в iCloud з метою пошуку дитячої порнографії. Чи варто користувачам хвилюватися про приватність?

Оновлено 25 вересня 2021 р. Компанія Apple призупиняє впровадження програми пошуку дитячого порно на пристроях своїх користувачів. Про це в прямому ефірі конференції NoNameCon повідомила директорка з кібербезпеки Electronic Fronteer Foundation Єва Галперін. Завдяки конструктивній критиці, яку зокрема координували представники EFF, корпорація Apple вирішила переосмислити свій підхід до програми та взяти паузу для більш детального вивчення пов’язаних із нею загроз приватності. NoNameCon ZDnet

Про намір компанії впровадити інструменти пошуку виробників та споживачів аб’юзерського контенту стало відомо минулого тижня і ця новина вже розділила людство на два табори. З одного боку ті, хто бачать у цьому нововведені великий потенціал захисту дітей від експлуатації у виробництві нелегального порно. З іншого боку ті, хто розгледів у діях компанії посягання на приватність користувачів, аж до закидів у намірах сприяти встановленню режимів тотального державного спостереження та решти антиорвелівського галасу. Як ви вже зрозуміли, я скоріше належу до першої категорії осіб, тому не буду удавати претензії на об’єктивність в огляді ситуації. Радше поясню логіку свого ставлення до неї.

Продовжити читання “Apple шукатиме дитяче порно у фотках користувачів”