У ICANN закончились IPv4-адреса

У ICANN закончились IPv4-адреса

Вчера, 3 февраля, в Майами состоялась торжественная церемония вручения региональным Интернет-регистраторам пяти последних свободных блоков, состоящих из 16 млн. IPv4-адресов. Так был окончательно исчерпан четырехмиллиардный резерв уникальных идентификаторов, которым обладал протокол Интернета версии 4. В истории всемирной Сети завершилась целая эпоха.

Президент ICANN Род Бэкстром не преминул напомнить, что будущее Интернета неразрывно связано с новой версией протокола - шестой. Теперь, когда запас адресов IPv4 иссяк, для предприятий и поставщиков телекоммуникационных услуг прозвучал своеобразный последний звонок: переход на IPv6 окончательно стал безусловной необходимостью. Момент, в общем-то, исторический, поскольку шестой протокол обладает практически неисчерпаемым резервом адресов, и в будущем - даже довольно отдаленном - менять его на что-то более емкое уже вряд ли потребуется.

В то же время PCWorld напоминает, что миграция на IPv6 сопряжена с необходимостью решения определенных проблемных вопросов. В первую очередь это вопрос совместимости: новые хосты, работающие с шестой версией, не смогут обмениваться данными с системами, которые поддерживают только четвертый протокол. Соответственно, нужны преобразовательные механизмы; они обеспечат совместимость, но их внедрение может сказаться на производительности. Некоторые специалисты предлагают решение в виде т.н. "двойного стэка", способного взаимодействовать с обеими версиями.

Есть и другая ключевая проблема: большинство современных средств и систем сетевой безопасности все еще не готово к работе с IPv6. Злоумышленники начали предпринимать попытки эксплуатировать этот потенциальный изъян еще несколько лет назад; для киберпреступника сложившаяся ситуация весьма выгодна, так как, к примеру, сетевой экран, умеющий работать только с IPv4, трафика по протоколу IPv6 попросту не заметит. В экспертном сообществе выдвигаются предложения по внутрисетевой межпротокольной трансляции (такое преобразование может послужить кратковременным решением проблемы), но есть опасения,  что это негативно повлияет на работоспособность некоторых приложений и служб.

Так или иначе, но временные резервы, которые имеются у поставщиков сетевых средств защиты информации, истекают. Выданные вчера пять блоков IPv4-адресов могут быть распределены буквально в течение нескольких месяцев; не исключено, что впоследствии пользовательские компьютеры и рабочие станции на предприятиях, которые в большинстве своем уже поддерживают по умолчанию протокол IPv6, на какое-то время останутся один на один со взломщиками и вирусописателями.

Watch Wolf вышла на охоту: российские компании атакуют через фейковые счета

Кибергруппировка Watch Wolf вновь активизировалась против российских организаций. Как сообщили в BI.ZONE, в марте злоумышленники провели несколько волн фишинговых рассылок и пытались заразить компании трояном DarkWatchman. Атакующие разослали более тысячи писем сотрудникам финансовых и государственных учреждений.

В качестве приманки они использовали вполне привычный для таких атак сценарий: письма маскировались под сообщения от логистических компаний, а внутри лежали вложения, похожие на финансовые документы.

Первая волна была зафиксирована и заблокирована 13 марта. Письма приходили с темой «Счет на оплату» и отправлялись с скомпрометированного почтового адреса. Злоумышленники выдавали себя за сотрудников бухгалтерии логистической компании, чтобы сообщение выглядело максимально буднично и не вызывало лишних вопросов.

Затем, 18 марта, специалисты BI.ZONE остановили ещё несколько рассылок. В одной из них мошенники уже представлялись сотрудниками, связанными с организацией перевозок в промышленном секторе. Сценарий был чуть другим, но суть та же: жертве сообщали, что срок бесплатного хранения груза якобы закончился и нужно срочно что-то делать, иначе груз вернут обратно.

Именно на срочность и давление, как отмечают в BI.ZONE, и был сделан основной расчёт. Во всех письмах злоумышленники пытались подталкивать получателя к быстрому действию и пугали неприятными последствиями, если тот не отреагирует в тот же день.

К письмам прикреплялись архивы с исполняемыми файлами внутри. После запуска такой архив разворачивал вредоносную нагрузку. В систему попадал троян удалённого доступа DarkWatchman, а вместе с ним — дополнительный модуль-кейлоггер, который может скрытно перехватывать вводимые пользователем данные, включая логины и пароли.

Дальше схема уже классическая: после запуска зловред закрепляется в системе, связывается с управляющим сервером и ждёт команд. После этого злоумышленники получают возможность удалённо управлять заражённым устройством и следить за действиями пользователя.

В BI.ZONE связывают эту активность именно с группировкой Watch Wolf (также Hive0117). По словам руководителя управления облачных решений кибербезопасности BI.ZONE Дмитрия Царёва, противостоять таким атакам можно только за счёт комплексной защиты. Речь идёт и о регулярном обучении сотрудников распознаванию фишинга, и о технических мерах — фильтрации почты, анализе вложений и ссылок, использовании антивирусов и EDR-систем.

RSS: Новости на портале Anti-Malware.ru