ЛК и ЮТК дружба как минимум на три года - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Иван

ЛК и ЮТК дружба как минимум на три года

Recommended Posts

Иван

Интересно изыскания Гостева и заключение соглашения это как-то связанные события?

Ведущий эксперт "Лаборатории Касперского" Александр Гостев отмечает, что если ЮТК удалось нормализовать ситуацию, значит специалисты смогли выявить способы проведения атаки. Т.к. на протяжении месяца было непонятно, как именно она проводится. "DDoS-атаки часто являются инструментом конкурентной борьбы. Проведение DDoS-атак - это целый теневой бизнес", - сказал Александр Гостев.
По сведениям ведущего вирусного аналитика Лаборатории Касперского Александра Гостева, сеть ЮТК атакуют уже больше месяца. Сейчас запросы в адрес серверов ЮТК идут со скоростью около 10 Гбит/с, это самая мощная DDoS-атака в рунете на сегодняшний день, говорит он. По данным Гостева, эксперты ЮТК установили адреса атакующих машин, но вирусов на них не нашли. ЮТК стала жертвой принципиально новой DDoS-атаки, организованной с помощью файлообменных сетей, делает он вывод.

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, и крупнейший оператор фиксированной связи на территории Южного федерального округа России «Южная телекоммуникационная компания» сообщают о подписании генерального соглашения на поставку антивирусного программного обеспечения сроком на 3 года.

В соответствии с подписанным соглашением «Южная телекоммуникационная компания» закупит в течение 2008 года более 6000 лицензии на продукты по обеспечению информационной безопасности «Лаборатории Касперского». Дополнительно оператору будут поставлены лицензии для защиты почтового и интернет-трафика абонентов.

http://www.kaspersky.ru/news?id=207732710

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Werasy

Интересно,что за проги они там нашли.Если исключают вирусов от конкурентов ЮТК

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Интересно,что за проги они там нашли

Вроде по-русски написано: "ЮТК стала жертвой принципиально новой DDoS-атаки, организованной с помощью файлообменных сетей"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Werasy

Пока есть это предположение без видимых оснований.Так как там написано,что эксперты ЮТК осматривали компы.То есть,как я пока понял,А.Г. их не осматривал а просто предположил один из возможных вариантов.Пока даже не скажешь,что компы имели ПО,учавствующее в файлообменной сети.

Что то должно ж было экспертам ЮТК бросится в глаза.Или ничего общего между компами?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Кто ж вам, милейший, расскажет тут всю правду ?

Я ?

щаааз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
    • demkd
      RC4 переименован в релиз v5.0 с небольшим дополнением, v5.0 доступна для скачивания с сайта и через обновление.
      ---------------------------------------------------------
       5.0
      ---------------------------------------------------------
       o Новый параметр в settings.ini
         [Settings]
         ; Задает количество выводимых в лог процессов, возможно причастных к внедрению подозрительного потока в процесс.
          TopCount (Допустимые значения 0-20, по умолчанию 5, 0 - отключено).
       
    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
×