Роскомнадзор хочет ограничить сканирование Рунета на уязвимости из-за рубежа
НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И (ИЛИ) РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ «РОСКОМСВОБОДА» ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА «РОСКОМСВОБОДА». 18+
Надзорное ведомство анонсировало ряд мер по части усиления безопасности информационной инфраструктуры. Они включают в себя защиту от DDoS-атак, создание отечественной доверенной системы сканирования российских систем и сервисов, а также предоставление «достоверной информации о страновой принадлежности IP-адресов».
По словам Роскомнадзора, «в зарубежном сегменте интернета функционируют более 10 сервисов, которые постоянно сканируют и выявляют уязвимости в том числе в Рунете», а впоследствии «эта информация используется злоумышленниками для компьютерных атак на российскую инфраструктуру».
💬«Есть публичные базы, которые можно посмотреть и увидеть — что и на каких айпишниках находится, какие сервисы там крутятся, какие проблемы там могут быть. Иногда этим занимаются специальные центры, и если они нашли какую-то проблему, то связываются с владельцами этих серверов (госорганизациями, банками, крупными компаниями, etc), и говорят: «Наши роботы нашли на ваших айпишниках сервер, на котором есть уязвимость. Наша задача — вас предупредить». Исходя же из пресс-релиза надзорного ведомства можно сделать вывод, что Роскомнадзор до сего момента ничем таким не занимался», – отмечает технический эксперт «Роскомсвободы».
➡️ https://roskomsvoboda.org/post/rkn-ip-i-scan/
✔️ Подписаться на Роскомсвободу
✔️ Поддержать Роскомсвободу
Кроме этого надзорное ведомство создает российскую систему верификации «страновой принадлежности» IP-адресов. Опрошенные нами эксперты видят в этих инициативах «запоздалую инвентаризацию» для улучшения безопасности российского сегмента интернета.