Активность Tor-сети за 10 дней удвоилась

Активность Tor-сети за 10 дней удвоилась

Количество активных подключений к анонимной онлайн-сети Tor в августе этого года фактически удвоилось и достигло до 1,2 млн. Такие данные были представлены Tor Metrics Portal, который отметил значительное увеличение количества подключений, сообщает, что как правило этот показатель составляет около 550 000 подключений.



Администратор портала Tor Metrics Portal Роджер Дингледайн, говорит, что у него нет объяснения относительно того, что могло привести к резкому росту популярности Tor. "Количество Tor-клиентов, работающих с сетью, резко возросло с 19 августа и это не просто статистические данные, по всем другим признакам похоже, что активность Tor выросла", - говорит он.

"У нас есть некоторая допустимая погрешность в измерениях, но в реальности сложно сказать, почему произошло двукратное увеличение пользователей. Особенность построения концепции Tor в том, что мы никогда достоверно не узнаем причину роста активности. Возможно это ботнет, возможно люди читают новости об АНБ США, возможно какие-то другие причины. Все они имеют право на существование", - пишет Дингледайн.

Многие в Tor-сообществе полагают, что в значительной мере рост активности можно объяснить недавним релизом PrivateBrowser, созданным в сообществе The Pirate Bay. Этот браузерный клиент был запущен как раз в августе. Он представляет собой браузер Firefox с включенным Tor-клиентом Vidalia. Хотя это решение и не предлагает того же уровня анонимности, что и обычный Tor Browser, в отличие от последнего его проще использовать, передает cybersecurity.ru.

Другие считают, что второй веской причиной является бот-сеть, которая применяет для собственной маскировки Tor-сеть.

Напомним, что система Tor позволяет устанавливать анонимное сетевое соединение, защищённое от прослушивания. Рассматривается как анонимная сеть, предоставляющая передачу данных в зашифрованном виде. Написана преимущественно на языках программирования Си, C++ и Python.  

С помощью Tor пользователи могут сохранять анонимность при посещении сайтов, публикации материалов, отправке сообщений и при работе с другими приложениями, использующими протокол TCP. Анонимизация трафика обеспечивается за счёт использования распределённой сети серверов (нод — «узлов»), называемых многослойными маршрутизаторами (Onion Routers). Технология Tor также обеспечивает защиту от механизмов анализа трафика, которые ставят под угрозу не только анонимность пользователя, но также конфиденциальность бизнес-данных, деловых контактов и др. Tor оперирует сетевыми уровнями onion-маршрутизаторов, позволяя обеспечивать анонимные исходящие соединения и анонимные скрытые службы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PT NAD помог Ортиксу выявить уязвимости и нарушения в сети

Компания «Ортикс», управляющая сетью из 59 ортопедических салонов по всей стране, внедрила систему анализа трафика PT Network Attack Discovery (PT NAD) от Positive Technologies. Решение было выбрано после успешного пилотного тестирования, в ходе которого служба информационной безопасности выявила несколько инцидентов и уязвимостей в сети.

«Ортикс» ежегодно обслуживает более 100 тысяч клиентов, и защита персональных данных — одна из приоритетных задач. На фоне роста числа кибератак компания решила усилить контроль за трафиком и происходящим в сети.

«Нам было важно видеть, что именно происходит внутри — какой трафик идёт, какие угрозы могут появиться, и в каком виде. Нужно было всё это отслеживать в реальном времени», — говорит Артемий Балеевских, руководитель АСУП в «Ортиксе».

Внедрение системы проводил партнёр Positive Technologies — компания «Экстрим безопасность». Интегратор адаптировал систему под инфраструктуру «Ортикса» и настроил визуализацию угроз с разбивкой по уровням опасности.

После тестирования специалисты представили отчёт с перечнем выявленных проблем. Среди них:

  • использование запрещённого софта на рабочих станциях;
  • слабые (словарные) пароли у пользователей;
  • наличие уязвимости, которая могла привести к взлому критически важной системы;
  • флуд-атака на внутреннюю инфраструктуру;
  • активность майнера криптовалюты и ботнета, использовавшего ресурсы компании для спама.

После анализа результатов пилотного проекта «Ортикс» решил оставить PT NAD в качестве постоянного решения. В компании отметили, что помимо внешних угроз система также помогла выявить нарушения политик безопасности внутри сети. В будущем планируется дополнительно внедрить систему класса NGFW (межсетевой экран нового поколения) и связать её с PT NAD для повышения общей защищённости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru