Интернет смогут уничтожить одним вирусом

Интернет смогут уничтожить одним вирусом

Новый компьютерный вирус, разработанный в Университете Миннесоты аспирантом Максом Шучардом, способен удалить все подключения к интернету, компьютеры просто «перестают видеть». Создатель «оружия» Шучард утверждает, что никакая существующая защита не способна распознать угрозу. «Убийца сети» копирует себя на максимально возможное количество машин и затем отключает компьютеры зараженных пользователей от интернета.



Отключив компьютер пользователя от интернета, вирус продолжает посылать гигабайты данных. А это, при распространении «заразы», приведет к перегрузке сетей и отключению серверов, передает dv-news.

По словам Шучарда, для осуществления атаки необходима большая сеть компьютеров (ботнет), «зараженных» специальным программным обеспечением, позволяющим получить контроль над ними. 250 000 таких машин будет вполне достаточно, чтобы «завалить» глобальную Сеть.

Специалисты крупных провайдерских компаний считают, что такой вирус способен стать ядерной бомбой для киберпространства. В мире, где все автоматизировано, даже короткий сбой может привести к катастрофе, например в финансовой сфере.

К счастью, Шучард признался, что он и его коллеги не намерены применить свою вредную разработку для уничтожения Сети. И сами признаются, что мало кто захочет проводить атаку по их методу. Ведь сейчас хакеры используют вирусы преимущественно для извлечения материальной выгоды, передает ИА «Новый регион».
Тем временем транснациональные IT-корпорации обнародовали прогнозы развития всемирной Сети на ближайшее будущее. Как прогнозируют специалисты, мы сможем наблюдать взрывной рост числа интернет-пользователей.

Из-за прироста населения до 9 млрд и подтягивания развивающихся стран спрос на услуги Сети возрастет. Аналитики обещают, что в ближайшие годы пользователями интернета станут еще 2-3 млрд человек. «Эти 2-3 млрд по своим запросам, предпочтениям будут заметно отличаться от нынешних пользователей», – приводит «Комсомольская правда» мнение директора компании Cisco по разработке стратегии работы на развивающихся рынках Энрике Руэда-Сабатера.

Новое поколение «цифровых дикарей» станет основным объектом атаки для большинства кибермошенников. Взломщики ради обогащения будут атаковать компьютерные сети так часто и изощренно, что программисты не будут успевать создавать системы защиты. Кибермошенники в конечном счете вынудят правительства и международные организации создать новые площадки – безопасные, но очень дорогие, пишет издание.

Также прирост сетевого населения может опередить развитие интернет-инфраструктуры. По одному из прогнозов, скорость передачи данных по всему миру значительно понизится. Сеть может буквально затрещать под напором взрывного расширения онлайн-контента, появления новых программ и массовых видеосервисов. Запросы будут обрабатываться все более медленными темпами, время ожидания ответов возрастет.

Кроме того, возникнут государственные разногласия из-за международных технологических стандартов. Их не удается принять из-за того, что мир начинает сопротивляться многолетнему технологическому господству США.

По мере роста мобильности и доступности интернета произойдет еще одна принципиальная трансформация. Как бы невероятно это ни звучало, сведениями через Всемирную паутину станут обмениваться не только люди, но и разные устройства - от мобильных телефонов и плееров до автомобилей. К примеру, уже сегодня некоторые модели BMW, встречаясь на дорогах, сообщают друг другу и соседнему водителю собранные за время путешествия данные о состоянии дороги или наличии заправочных станций.

Security Vision обновила SIEM: больше контекста и автоматизации для SOC

Компания Security Vision сообщила о выпуске масштабного обновления своей SIEM-платформы. Новая версия ориентирована на упрощение работы SOC-команд и расширение возможностей по сбору, анализу событий и реагированию на инциденты — без резкого усложнения архитектуры и процессов. Обновлённая Security Vision SIEM построена на единой No Code / Low Code-платформе Security Vision 5.

Это позволяет гибко настраивать систему под инфраструктуру заказчика, масштабировать её без переработки логики и при необходимости интегрировать с другими продуктами экосистемы Security Vision.

Активы — в одном контексте

Одним из ключевых изменений стал встроенный модуль Assets Management. Он формирует единую витрину ИТ-активов, выполняя их сканирование, идентификацию и инвентаризацию. Активы можно группировать и классифицировать по ролям и критичности, что даёт аналитику дополнительный контекст при расследовании инцидентов — от понимания сегмента сети до бизнес-значимости конкретного хоста или сервиса.

Сбор событий без жёсткой привязки к инфраструктуре

В новой версии переработан механизм сбора событий. SIEM поддерживает как агентский, так и удалённый сбор данных, в том числе через цепочки распределённых коннекторов в разных сегментах сети. Агенты могут продолжать накапливать события офлайн и передавать их в систему при восстановлении соединения.

Подключение источников упрощено за счёт типовых профилей заданий — настройки можно переиспользовать и быстро масштабировать. В системе уже предусмотрены профили для популярных методов сбора, включая WMI, Syslog, JDBC/ODBC и HTTP. Через единую консоль также выполняется управление логированием и установка агентов.

Нормализация без кода и мощная корреляция

Для большинства распространённых источников журналов — от Microsoft Server и DNS до Kubernetes, PostgreSQL и 1С — в продукте уже заложены готовые схемы нормализации. Это позволяет быстрее подключать инфраструктуру и сразу получать события в едином формате без ручной доработки.

Корреляционный движок дополнен графическим No-Code-редактором правил. Аналитики могут собирать сложные сценарии с вложенными условиями, временными зависимостями и логикой «отрицания», когда тревожным сигналом становится отсутствие ожидаемого события. Система также умеет корректно восстанавливать цепочки атак, даже если события поступают от разных источников с задержкой.

Из коробки доступно более тысячи правил корреляции, покрывающих около 73% техник MITRE ATT&CK, с привязкой как к самой матрице, так и к БДУ ФСТЭК.

Реагирование и ML-подсказки

Карточка инцидента в обновлённой SIEM объединяет данные об активах, артефактах, исходных событиях и алертах, а также рекомендации по реагированию. Прямо из карточки можно запускать ответные действия, создавать задачи (в том числе во внешних ITSM-системах), общаться с коллегами и передавать информацию через почту или мессенджеры.

В систему встроены несколько ML-моделей: для оценки вероятности ложного срабатывания, поиска похожих инцидентов и определения критичности с учётом масштаба и значимости затронутых активов. Все результаты отображаются там же, в карточке инцидента.

Работа с историей и мониторинг состояния

Отдельно в SIEM реализована ретроспективная проверка правил корреляции. Аналитики могут запускать новые или изменённые правила на уже собранных данных и смотреть, какие атаки могли быть пропущены ранее.

Для контроля состояния системы доступен набор дашбордов и отчётов, а также конструктор для создания собственных представлений без кода. Специальный дашборд мониторинга SIEM показывает ключевые метрики, аномалии в потоке событий, проблемные источники и правила с повышенным уровнем шума.

В целом обновление выглядит как попытка сделать SIEM более управляемой и удобной в повседневной эксплуатации — с акцентом на контекст, автоматизацию и снижение ручной нагрузки на SOC-аналитиков, без радикальной смены подхода к архитектуре.

RSS: Новости на портале Anti-Malware.ru