Правительство США и NIST призвали Интернет-провайдеров бороться с ботнетами

Совместная инициатива министерства внутренних дел, Национального управления по делам телекоммуникаций и информации и Национального института стандартизации и технологий нацелена на противодействие формированию и функционированию вредоносных сетей. Поставщиков услуг Интернета приглашают к участию в программе по проактивному обнаружению активности бот-клиентов на компьютерах пользователей и информированию последних о наличии инфекций.


Соответствующее предложение было опубликовано в правительственном издании The Federal Register в конце минувшей недели; авторы документа ожидают поступления отзывов, замечаний и рекомендаций от общественности вплоть до первых чисел ноября. Предполагается, что в рамках долгосрочной кампании провайдеры будут выявлять характерные признаки вредоносного программного обеспечения для управления зомби-машинами и оперативно сообщать клиентам о необходимости дезинфекции; участие в программе планируют сделать добровольным.

В настоящее время потребность в комментариях по проекту действительно существует, поскольку он представляет собой скорее рамочный документ с декларацией благих намерений, нежели детально проработанное предложение, учитывающее все возможные аспекты проблемы. Например, в нем не сказано ни слова о том, чьей именно задачей будет уничтожение бот-клиентов на компьютерах пользователей - станет ли заниматься этим служба технической поддержки самого же провайдера, или какой-то особый антивирусный сервис, либо же дезинфекция останется на совести самого владельца зараженной машины. Некоторых специалистов беспокоит и отсутствие условий соблюдения конфиденциальности личных данных - документ не поясняет, имеет ли вообще поставщик услуг Интернета право инспектировать идущий от клиента трафик.

Сама по себе идея "досматривать" данные на предмет признаков инфекции не нова: некоторые провайдеры и разработчики защитных решений уже предлагают такие услуги. Однако вопрос о централизации подобных усилий по борьбе с ботнетами на государственном уровне (в проекте, кстати, озвучено предложение создать единый координационный центр для руководства программой) в США ранее не ставился. Однако образец для подражания у американцев найдется: например, они могут воспользоваться опытом проведения похожей кампании в Австралии. Там в прошлом году была инициирована программа iCode, в которой на данный момент принимают участие порядка тридцати поставщиков услуг Интернета; целью ее также является борьба с вредоносными сетями, и пользователи, компьютеры которых ведут себя подозрительно, при выходе в Сеть перенаправляются на особую веб-страницу с инструкциями по избавлению от бот-клиентов.

eWeek

Письмо автору

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АСУ ТП в России стали атаковать чуть реже, но более целенаправленно

Как выяснили специалисты центра исследования безопасности промышленных систем Kaspersky ICS CERT, в первом квартале 2024 года 23,6% компьютеров в сетях российских АСУ ТП столкнулись с проникновение вредоносных программ.

Интересно, что за этот же период в 2023 году таких устройств было 27,9%, то есть имеем снижение на 4,3 процентных пункта. Тем не менее такие атаки становятся более сложными и целенаправленными.

На конференции Kaspersky CyberSecurity Weekend прозвучала мысль, что более сложные кибератаки на АСУ ТП, даже если их меньше, способны нанести серьёзный урон промышленной сфере.

На инфографике ниже эксперты приводят долю компьютеров АСУ в России, на которых были заблокированы вредоносные объекты, по кварталам:

 

Некоторые отрасли в России отметились тем, что в них доля заражённых объектов оказалась выше, чем в среднем по миру. Взять, к примеру, строительство: 24,2% в нашей стране против 23,7% по всему миру. В инжиниринге и у интеграторов АСУ — 27,2% против 24%

Как отметили в Kaspersky ICS CERT, в России особенно наблюдаются атаки киберпреступников на интеграторов, доверенных партнёров и подрядчиков.

 

Самые основные векторы, как и прежде, — фишинг через веб-страницы и по электронной почте. В первом квартале 2024-го в России вредоносные ресурсы были заблокированы на 7,5% компьютеров АСУ ТП.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru