четверг, 20 августа 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 20 августа 2026 г. в 23:04

Эксперт: недавние кибератаки выявили давно известные, но неустранённые уязвимости

Эксперт по кибербезопасности Иева Илвеса заявляет, что недавние резонансные кибератаки в Латвии свидетельствуют о годами не устранённых недостатках защиты, и предлагает создать две отдельные команды — одну для ликвидации последствий, другую для построения защиты на основе оценки рисков.

Foto: Delfi

Комментатор в сфере кибербезопасности Иева Илвеса проанализировала две недавние резонансные кибератаки в Латвии, включая инцидент, связанный с CSDD (Дирекция безопасности дорожного движения), где была раскрыта уязвимость и последовало затяжное судебное разбирательство, а также случай с латвийскими государственными лесами. По мнению автора, оба инцидента объединяет то, что в их основе лежит давно известная, но неустранённая уязвимость — государство и компании расплачиваются за годами не выполненную «домашнюю работу» в сфере кибербезопасности.

Илвеса отмечает, что Латвия в этом отношении не уникальна — в июне американское агентство по кибербезопасности CISA рекомендовало учреждениям в первую очередь устранять именно известные уязвимости, оценивая их по четырём критериям, включая то, затронут ли общедоступный ресурс и насколько легко уязвимость поддаётся автоматизированной эксплуатации. Автор подчёркивает, что временной промежуток между обнаружением уязвимости и её устранением может быть использован враждебными силами, в том числе Россией.

Два параллельных направления

Автор призывает ведущие латвийские институции в сфере кибербезопасности работать по двум параллельным направлениям с отдельными, выделенными ресурсами. Первое направление — практическое, а не только нормативное устранение уже известных уязвимостей. Второе предполагает переход от ежегодных или ежемесячных аудитов к непрерывной оценке рисков и постоянной адаптации защиты, включая взаимодействие с поставщиками и подрядчиками.

Илвеса указывает, что нормативные меры ЕС, например, обязательная с 11 сентября единая платформа для сообщения об активно используемых уязвимостях, полезны для надзора, но не обеспечивают реальной защитной способности. По её мнению, реагирование на кризисы и выработку долгосрочной стратегии нельзя поручать одной команде, поскольку срочные задачи всегда будут вытеснять долгосрочную работу. Поэтому нужны две отдельные команды с единой целью — снижать последствия как уже произошедших, так и будущих атак.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Google запускает кнопку для сайтов, позволяющую читателям выделять любимые источники новостей

Google предлагает издателям новый инструмент — встраиваемую кнопку «Preferred Sources», с помощью которой читатели могут отметить сайт как желаемый источник, чтобы он чаще появлялся в поиске, Discover и AI-функциях. Шаг сделан на фоне продолжающегося снижения трафика новостных сайтов из-за ИИ-поиска.

TechCrunch AI · 48 мин назад

Технологии

Сенаторы США требуют от TikTok объяснений по поводу скрытого эксперимента с функцией безопасности

Сенаторы Марша Блэкберн и Ричард Блюменталь требуют от TikTok объяснить, почему компания в 2021 году намеренно не внедрила для миллионов пользователей функцию безопасности алгоритма, чтобы изучить её влияние на вовлечённость. Поводом стало сообщение о подростке, покончившем с собой, который входил в контрольную группу этого теста.

Engadget · 52 мин назад

Технологии

Genesis GV90: электрический внедорожник без стойки B и с подушкой безопасности на крыше

Люксовый бренд Hyundai — Genesis представил GV90, свой первый полноразмерный трёхрядный электрический внедорожник для рынка США с необычными конструктивными решениями. В автомобиле традиционную стойку B заменяет новая конструкция безопасности, а салон оснащён множеством нестандартных функций.

The Verge · 52 мин назад