Европа готовится к войне с ботнетами

Европа готовится к войне с ботнетами

Европейское агентство по сетевой и информационной безопасности (European Network and Information Security Agency, ENISA) подытожило накопленный опыт борьбы с ботнетами и представило рекомендации для правовых институтов, интернет-провайдеров, профессиональных исследователей и конечных пользователей.



Одним из важных вопросов, поднятых экспертами, является оценка потенциальной угрозы, которую представляет собой ботнет. Определить его истинные размеры редко удается из-за разницы в методиках обсчета. Да и сам по себе этот показатель не может служить адекватным мерилом опасности зомби-сетей, так как функционал зловредов, используемых для их построения, неодинаков. Иной раз скромный ботнет может нанести гораздо более ощутимый ущерб, чем совместные действия многих тысяч зараженных машин. Впрочем, очистка последних тоже обходится недешево, сообщает securelist.com.

Анализ технических, регуляторных и социальных мер противодействия ботоводам, а также национальных и межведомственных инициатив показал, что лишь долгосрочные акции, скоординированные на международном уровне, дают хорошие результаты. Борьба с ботнетами должна вестись по всем фронтам, включая нейтрализацию существующих зомби-сетей, профилактику заражений и снижение рентабельности использования этих инструментов киберкриминалом.

Успех противостояния возможен лишь при активном участии всех заинтересованных сторон. Правительствам надлежит привести в соответствие национальные законодательства, интернет-провайдерам ― усовершенствовать процесс обнаружения зараженных машин, оповещения их владельцев и оказания помощи в очистке ресурсов. Конечные пользователи должны осознать необходимость использования актуальных средств индивидуальной защиты, позволяющих снизить риск заражения и дальнейшего распространения инфекции. Ключевыми моментами в борьбе с ботнетами являются слаженное взаимодействие всех ее участников, оперативный информационный обмен и межгосударственное сотрудничество.

Группа Астра открыла баг-баунти для DCImanager с наградой до 100 тысяч

«Группа Астра» запустила уже четвертую программу по поиску уязвимостей на платформе BI.ZONE Bug Bounty. Теперь независимые исследователи смогут проверить на прочность DCImanager 6 — систему для управления физической ИТ-инфраструктурой. За найденные баги предусмотрены выплаты, и максимальная награда достигает 100 000 рублей.

DCImanager — инструмент для компаний, которым важно видеть и контролировать всю свою инфраструктуру: от дата-центров и стоек до комплектующих в серверах и оборудования на складе.

Платформа помогает отслеживать полный жизненный цикл железа — от момента закупки до списания.

Ранее на BI.ZONE Bug Bounty уже появились другие продукты «Группы Астра»: серверная виртуализация VMmanager, платформа BILLmanager и Astra Linux Special Edition. Новая программа расширяет возможности сообщества, а разработчикам даёт шанс повысить защищённость ещё одного важного решения.

По словам Андрея Лёвкина из BI.ZONE Bug Bounty, сотрудничество с «Группой Астра» длится больше двух лет, и за это время компания последовательно увеличивает охват и активно взаимодействует с исследователями. Совместная работа внутренних специалистов и баг-хантеров делает продукты устойчивее к современным киберугрозам.

Генеральный директор ISPsystem Павел Гуральник отмечает, что DCImanager — фундаментальный продукт, от которого зависит стабильность цифровой инфраструктуры компаний. Выход платформы на площадку Bug Bounty — логичный шаг в стратегии создания защищённых отечественных ИТ-решений.

Интерес сообщества к VMmanager и BILLmanager оказался высоким, и разработчики уверены, что внешние эксперты помогут поднять безопасность DCImanager на новый уровень.

RSS: Новости на портале Anti-Malware.ru