Анонимность для клиентов в новом приложении от Verizon гарантируется

Анонимность для клиентов в новом приложении от Verizon гарантируется

...

Компания Verizon анонсировала выход нового приложения VERIS Community, с помощью которого специалисты, работающие в области безопасности, будут в курсе подробностей последних кибер – атаках и утечек, а так же смогут самостоятельно сообщать об инцидентах, сохранив свою анонимность.

Согласно источнику, приложение VERIS Community разработано на базе Verizon Enterprise Risk & Incident Sharing Framework, благодаря которому клиенты компании получают свежие новости об утечках. В новом приложении применялась та же методология, которая была использована для построения баз данных по исследованиям и утечкам, чтобы предоставить возможность для всех компаний, вносить все известные им инциденты. Кроме того, для пользователей предусмотрена возможность сравнения инструментария атаки или утечки, используемых в похожих инцидентах.

Как отметил глава исследовательского отдела компании Verizon, Алекс Хаттон, в результате проведенных исследований, стало ясно, что существует огромный дефицит в сопутствующей инциденту информации. Ведь не каждая компания решится на то, чтобы раскрыть подробности атаки или утечки, жертвой которых она стала. Соответственно, при разработке данного продукта приоритеной задачей являлось обеспечение конфиденциальности и секретности. Он так же выразил надежду в связи с тем, что новый продукт поможет решению данной проблемы.

Европейский ЦОД погасил серверы и заодно доверие российских клиентов

Европейские дата-центры внезапно напомнили рынку старую истину: даже самая надежная инфраструктура работает ровно до тех пор, пока кто-то не выключит рубильник. В начале июня без предупреждения было обесточено оборудование в нидерландском ЦОДе nLighten, где размещались серверы компании MIRhosting.

Под удар, как уточняет «Коммерсант», попали десятки хостинг-провайдеров и VPN-сервисов, которыми пользуются в том числе российские клиенты. Среди пострадавших оказались VDSina, McHost и ряд других известных игроков рынка.

Причиной кризиса стали события несколькими днями ранее. Нидерландская финансово-следственная служба FIOD провела рейды в дата-центрах, задержала двух человек и изъяла более 800 серверов по подозрению в нарушении санкционного режима в отношении России.

По версии следствия, часть инфраструктуры могла использоваться для поддержки российских кибератак и операций по распространению дезинформации.

После этого руководство nLighten приняло радикальное решение — отключить питание стоек MIRhosting. Причем без предварительного уведомления клиентов. В результате вместе с рабочими сервисами оказались недоступны и резервные копии данных, которые находились на тех же обесточенных серверах.

Последствия быстро стали заметны. По оценкам участников рынка, только у одного из пострадавших провайдеров перестали работать не менее 15 тысяч сайтов. Кроме того, сбои затронули несколько популярных VPN-сервисов. Некоторым операторам пришлось в экстренном порядке переносить инфраструктуру на новые площадки и восстанавливать сервисы из резервных копий.

Собеседники рынка отмечают, что история стала наглядным примером опасности так называемой единой точки отказа. Когда дата-центр, посредник и конечный провайдер оказываются связаны в одной цепочке, проблемы одного участника автоматически превращаются в проблемы всех остальных.

Инцидент может иметь и более долгосрочные последствия. Эксперты полагают, что часть российских клиентов теперь начнет активнее диверсифицировать инфраструктуру и распределять серверы между разными странами и провайдерами. Под вопросом оказался и статус европейских площадок как нейтральной территории для размещения сервисов.

Впрочем, участники рынка не ждут катастрофы для VPN-индустрии. По их словам, альтернативных юрисдикций и площадок в мире по-прежнему достаточно. Но июньское отключение уже стало одним из самых громких инфраструктурных инцидентов года и хорошим напоминанием о том, что резервировать нужно не только данные, но и саму инфраструктуру.

RSS: Новости на портале Anti-Malware.ru