У ICANN закончились IPv4-адреса

У ICANN закончились IPv4-адреса

Вчера, 3 февраля, в Майами состоялась торжественная церемония вручения региональным Интернет-регистраторам пяти последних свободных блоков, состоящих из 16 млн. IPv4-адресов. Так был окончательно исчерпан четырехмиллиардный резерв уникальных идентификаторов, которым обладал протокол Интернета версии 4. В истории всемирной Сети завершилась целая эпоха.

Президент ICANN Род Бэкстром не преминул напомнить, что будущее Интернета неразрывно связано с новой версией протокола - шестой. Теперь, когда запас адресов IPv4 иссяк, для предприятий и поставщиков телекоммуникационных услуг прозвучал своеобразный последний звонок: переход на IPv6 окончательно стал безусловной необходимостью. Момент, в общем-то, исторический, поскольку шестой протокол обладает практически неисчерпаемым резервом адресов, и в будущем - даже довольно отдаленном - менять его на что-то более емкое уже вряд ли потребуется.

В то же время PCWorld напоминает, что миграция на IPv6 сопряжена с необходимостью решения определенных проблемных вопросов. В первую очередь это вопрос совместимости: новые хосты, работающие с шестой версией, не смогут обмениваться данными с системами, которые поддерживают только четвертый протокол. Соответственно, нужны преобразовательные механизмы; они обеспечат совместимость, но их внедрение может сказаться на производительности. Некоторые специалисты предлагают решение в виде т.н. "двойного стэка", способного взаимодействовать с обеими версиями.

Есть и другая ключевая проблема: большинство современных средств и систем сетевой безопасности все еще не готово к работе с IPv6. Злоумышленники начали предпринимать попытки эксплуатировать этот потенциальный изъян еще несколько лет назад; для киберпреступника сложившаяся ситуация весьма выгодна, так как, к примеру, сетевой экран, умеющий работать только с IPv4, трафика по протоколу IPv6 попросту не заметит. В экспертном сообществе выдвигаются предложения по внутрисетевой межпротокольной трансляции (такое преобразование может послужить кратковременным решением проблемы), но есть опасения,  что это негативно повлияет на работоспособность некоторых приложений и служб.

Так или иначе, но временные резервы, которые имеются у поставщиков сетевых средств защиты информации, истекают. Выданные вчера пять блоков IPv4-адресов могут быть распределены буквально в течение нескольких месяцев; не исключено, что впоследствии пользовательские компьютеры и рабочие станции на предприятиях, которые в большинстве своем уже поддерживают по умолчанию протокол IPv6, на какое-то время останутся один на один со взломщиками и вирусописателями.

Государственная компания Венесуэлы приостановила отгрузки из-за кибератаки

Государственная нефтяная компания Венесуэлы Petroleos de Venezuela SA (PDVSA) до сих пор не восстановилась после кибератаки, произошедшей в субботу. Инцидент вывел из строя все административные системы компании и привёл к остановке отгрузки нефти на ключевом терминале Хосе.

Как сообщает агентство Bloomberg со ссылкой на три источника, по состоянию на понедельник восстановительные работы после атаки всё ещё продолжались. Сеть на терминале Хосе оставалась недоступной, из-за чего экспорт нефти был приостановлен.

По данным источников агентства, сотрудникам PDVSA было предписано отключить компьютеры, любое внешнее оборудование, а также разорвать соединение с интернетом, включая Wi-Fi и терминалы Starlink. Кроме того, на объектах компании были усилены меры физической безопасности.

В самой PDVSA в понедельник заявили о нейтрализации «попытки саботажа». В официальном сообщении подчёркивается, что добыча нефти в результате инцидента не пострадала.

Источники Bloomberg отмечают, что атака могла быть связана с эксплуатацией уязвимостей. Из-за американских санкций лицензии на программное обеспечение в компании долгое время не обновлялись. Кроме того, ранее PDVSA не сталкивалась с серьёзными киберинцидентами — атаки, как правило, ограничивались DDoS и попытками дефейса сайтов.

Схожий инцидент в марте был зафиксирован в российской нефтяной компании «Лукойл». По оценкам экспертов, атака, вероятно, была связана с деятельностью программ-вымогателей, за которыми стояли финансово мотивированные группировки вроде LockBit или Black Cat.

RSS: Новости на портале Anti-Malware.ru