31 октября в Москве состоится инновационный форум Oracle Day

31 октября в Москве состоится инновационный форум Oracle Day

Представительство Oracle объявило о проведении ежегодного Делового инновационного форума Oracle Day в Москве 31 октября2013 г. Технологии изменяют мир до неузнаваемости. Грандиозное мероприятие охватит все направления бизнеса и продуктовые линейки корпорации.

Облачные вычисления, мобильные и социальные взаимодействия, большие данные и интернет разрушают старые бизнес-модели и требуют внедрения инноваций. Участников ждут самые громкие мировые премьеры Oracle OpenWorld 2013 из Сан-Франциско, панорама новых возможностей Oracle, успешный опыт трансформации бизнеса с помощью ИТ. 

Узнать «Все лучшее от Oracle за один день» приглашаются генеральные, коммерческие, финансовые директора, директора по сбыту, производству, персоналу, снабжению, директора по ИТ и безопасности, руководители ИТ-подразделений, ИТ-специалисты, бизнес-аналитики. Насыщенная программа и высокие гости – визитная карточка инновационного саммита. Эндрю Сазерлэнд, старший вице-президент Oracle в регионе EMEA, откроет Oracle Day 2013 пленарным докладом, отражающим ключевой слоган форума – Converge. Connect. Empower the modern enterprise.

Oracle Day 2013 - это 30 часов выступлений, более 70 докладов и идеальная площадка для обмена опытом. Впервые форум расширится мобильным форматом: через мобильные устройства  гости смогут смотреть выступления, переключаться между сессиями, общаться в чате, задавать вопросы, голосовать и скачивать материалы в режиме реального времени. Форум представит лучшие практики, опыт и рекомендации по наиболее инновационным и востребованным в мировом бизнес-сообществе темам. До семи увеличится число инновационных сессий:

  • Облачные вычисления и Oracle Database 12c
  • Oracle Fusion Middleware: мобилизация бизнеса
  • Современный  вычислительный центр
  • Будущее ERP 
  • Большие данные и бизнес-аналитика 
  • Oracle Security: Обеспечение непрерывности бизнеса в условиях киберугроз
  • CRM и Управление потребительским опытом.

 «Oracle Day 2013 - это прекрасная возможность поговорить с  первыми лицами, экспертами и партнерами Oracle об инновациях и о том, как эффективно интегрировать их в конкретный бизнес. За последние 12 месяцев корпорация Oracle инвестировала более $4,5 млрд в разработку, в результате чего появилось огромное количество новых продуктов – программных технологий и аппаратных систем. При этом мы упростили управление ИТ, что поможет сделать бизнес еще более быстрым, гибким и производительным. Присоединяйтесь к нам, общайтесь с нами и узнавайте новое вместе с нами на Oracle Day в Москве!» - отметил Эндрю Сазерлэнд, cтарший  вице-президент Oracle в регионе EMEA.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru