Защита SmartCaptcha теперь доступна пользователям Yandex Cloud

Защита SmartCaptcha теперь доступна пользователям Yandex Cloud

Защита SmartCaptcha теперь доступна пользователям Yandex Cloud

На платформе Yandex Cloud запущен сервис SmartCaptcha; ранее эта система верификации запросов использовалась только в продуктах «Яндекса». В настоящее время новинку тестируют более 30 пользователей, аутсайдерам доступ предоставляется по запросу.

С переносом в публичное облако решение Yandex SmartCaptcha позволит защитить российские сайты от ботов, спама и DDoS-атак. По данным Barracuda Networks, на долю ботов приходится больше половины трафика в интернете, и около 40% таких программ потенциально опасны.

Проблема защиты российского бизнеса от DDoS в этом году обострилась — из-за роста агрессии со стороны хактивистов. Повышение DDoS-активности в первом квартале отметили и отечественные, и зарубежные ИБ-компании.

Использование SmartCaptcha-сервиса, по словам «Яндекса», также поможет избежать падения трафика на сайте. Поскольку решение построено на алгоритмах машинного обучения, более половины пользователей смогут сэкономить время на вход, просто кликнув «Я не робот». Остальным предложат ввести текст — случайное словосочетание, которое человек в 85% случаев легко распознает, а бот выдаст ответ далеко не сразу.

Кроме того, Yandex SmartCaptcha предоставляет возможность кастомизации. Пользователь может выбрать уровень сложности, настроить уникальный визуальный стиль, сменить фон, рамки или метки в интерфейсе, чтобы капча органично смотрелась на сайте.

«За последние несколько лет логика работы нашей «капчи» была существенно улучшена, это заметил и рынок, — комментирует Михаил Федоров, менеджер по развитию продукта Yandex SmartCaptcha. — Разработчики, которые часто встречали SmartCaptcha на сайтах Маркета или Кинопоиска, стали часто обращаться с запросами разместить сервис на сторонних веб-ресурсах. Убедившись, что есть потребность, и протестировав «капчу» на высоконагруженных сервисах Яндекса, мы решили предоставлять ее по сервисной модели для всех желающих».

По данным BuiltWith, в рейтинге стран по использованию CAPTCHA на сайтах Россия сейчас занимает восьмое место (по состоянию на 13 июня). В этом сегменте интернета, как и в прочих, доминирует reCaptcha от Google.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Незаметный бэкдор год сидел в сети подрядчика российской телеком-компании

Специалисты центра исследования киберугроз Solar 4RAYS (группа компаний «Солар») рассказали на SOC Forum 2025 о расследовании атаки на одну из телеком-компаний. В ходе инцидента они выявили новый бэкдор под названием IDFKA, который позволил злоумышленникам получить доступ к базе данных абонентов и до сих пор представляет угрозу для российских организаций.

В конце мая 2025 года Solar JSOC заметил запуск подозрительных команд в инфраструктуре оператора — от имени служебной учётной записи, которую администрировал ИТ-подрядчик.

Когда специалисты подключились к расследованию, выяснилось, что в сеть подрядчика проникли сразу две группировки:

  • Snowy Mogwai — известная азиатская команда, занимающаяся кибершпионажем;
  • NGC5081 — менее изученная группа, действовавшая параллельно.

Обе группировки интересовала одна цель — данные телеком-компании.

NGC5081 использовала два инструмента удалённого управления: азиатский Tinyshell и ранее неизвестный IDFKA. Его обнаружили в ходе реагирования — файл маскировался под легитимный сервис. Название отсылает к чит-коду IDKFA из игры Doom, который выдавал игроку все оружие и ключи.

 

IDFKA разработан «с нуля», что говорит о высокой подготовке нападавших. Он написан на Rust, что усложняет анализ, и использует собственный L4-протокол поверх IP, позволяющий скрывать трафик от систем мониторинга. Инструмент умеет многое: от удалённого управления системами подрядчика до продвижения внутри сети и сканирования инфраструктуры.

По данным Solar 4RAYS, IDFKA помог злоумышленникам оставаться в инфраструктуре подрядчика не менее 10 месяцев. С его помощью они могли выгружать базы абонентов и информацию о звонках — вероятно, эти данные действительно оказались в руках атакующих, хотя прямых следов похищения эксперты не нашли.

При этом инфраструктура управления IDFKA всё ещё активна. Это означает, что инструмент может использоваться и в будущих атаках на другие компании.

Solar 4RAYS очистили инфраструктуру оператора от бэкдора, устранили последствия деятельности NGC5081 и опубликовали индикаторы компрометации и Yara-правило для его обнаружения.

Чтобы защититься от IDFKA, эксперты советуют:

  • контролировать обращения инфраструктуры к известным серверам управления NGC5081;
  • обращать внимание на подозрительные файлы, написанные на Rust;
  • применять комплексные средства киберзащиты;
  • регулярно проводить оценку компрометации собственной среды.

Случай показывает, что даже крупные подрядчики могут оставаться под контролем хакеров месяцами, если в инфраструктуре появляется скрытый инструмент вроде IDFKA.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru