У ICANN закончились IPv4-адреса

У ICANN закончились IPv4-адреса

Вчера, 3 февраля, в Майами состоялась торжественная церемония вручения региональным Интернет-регистраторам пяти последних свободных блоков, состоящих из 16 млн. IPv4-адресов. Так был окончательно исчерпан четырехмиллиардный резерв уникальных идентификаторов, которым обладал протокол Интернета версии 4. В истории всемирной Сети завершилась целая эпоха.

Президент ICANN Род Бэкстром не преминул напомнить, что будущее Интернета неразрывно связано с новой версией протокола - шестой. Теперь, когда запас адресов IPv4 иссяк, для предприятий и поставщиков телекоммуникационных услуг прозвучал своеобразный последний звонок: переход на IPv6 окончательно стал безусловной необходимостью. Момент, в общем-то, исторический, поскольку шестой протокол обладает практически неисчерпаемым резервом адресов, и в будущем - даже довольно отдаленном - менять его на что-то более емкое уже вряд ли потребуется.

В то же время PCWorld напоминает, что миграция на IPv6 сопряжена с необходимостью решения определенных проблемных вопросов. В первую очередь это вопрос совместимости: новые хосты, работающие с шестой версией, не смогут обмениваться данными с системами, которые поддерживают только четвертый протокол. Соответственно, нужны преобразовательные механизмы; они обеспечат совместимость, но их внедрение может сказаться на производительности. Некоторые специалисты предлагают решение в виде т.н. "двойного стэка", способного взаимодействовать с обеими версиями.

Есть и другая ключевая проблема: большинство современных средств и систем сетевой безопасности все еще не готово к работе с IPv6. Злоумышленники начали предпринимать попытки эксплуатировать этот потенциальный изъян еще несколько лет назад; для киберпреступника сложившаяся ситуация весьма выгодна, так как, к примеру, сетевой экран, умеющий работать только с IPv4, трафика по протоколу IPv6 попросту не заметит. В экспертном сообществе выдвигаются предложения по внутрисетевой межпротокольной трансляции (такое преобразование может послужить кратковременным решением проблемы), но есть опасения,  что это негативно повлияет на работоспособность некоторых приложений и служб.

Так или иначе, но временные резервы, которые имеются у поставщиков сетевых средств защиты информации, истекают. Выданные вчера пять блоков IPv4-адресов могут быть распределены буквально в течение нескольких месяцев; не исключено, что впоследствии пользовательские компьютеры и рабочие станции на предприятиях, которые в большинстве своем уже поддерживают по умолчанию протокол IPv6, на какое-то время останутся один на один со взломщиками и вирусописателями.

Взломщик, укравший 7000 сертификатов Детского мира, получил 5 лет

Соавтор атаки на сеть магазинов «Детский мир», в результате которой были скомпрометированы 7 тыс. подарочных сертификатов, решением суда отправлен в колонию на пять лет. Эмилю Галееву также придется уплатить 500 тыс. руб. штрафа.

О приговоре по данному уголовному делу сообщил «Интерфаксу» председатель Следственного комитета РФ Александр Бастрыкин.

Взлом систем «Детского мира», о котором идет речь, произошел в 2022 году. Ныне осужденный с двумя сообщниками арендовали шесть виртуальных серверов, установили на них инструменты анонимизации и с помощью самописных вредоносных программ провели атаку.

За 12 дней пребывания в сети злоумышленники добрались до хранилища электронных сертификатов, обошли защиту и скопировали номера тысяч карт, к которым удалось подобрать ПИН-коды.

«В результате глубокого технического анализа массива цифровых данных, включавшего свыше пяти тысяч IP-адресов, коды и алгоритмы вредоносных программ, удалось установить посекундную последовательность действий хакеров, их сетевые идентификаторы и используемое оборудование», — отметил Бастрыкин в ходе интервью.

Уголовное дело было возбуждено по признакам совершения преступлений, предусмотренных ч. 4 ст. 159.6 (мошенничество в сфере компьютерной информации, совершенное в составе ОПГ, до 10 лет лишения свободы) и ч. 2 ст. 273 УК РФ (создание и использование вредоносных программ группой лиц по сговору, до пяти лет).

Подельники Галеева объявлены в международный розыск. Суд выдал санкцию на их арест при поимке.

В 2024 году у «Детского мира» произошла еще одна утечка: в Сеть слили базу данных, которые, судя по всему, принадлежали клиентам компании. Записи содержали номера бонусных карт, имена и фамилии, телефоны, имейл, а также даты покупок.

RSS: Новости на портале Anti-Malware.ru