От Backoff пострадали магазины, рестораны и благотворительные общества

Вирус Backoff навредил тысячам компаний по всему миру

Вредоносное программное обеспечение Backoff, которое используется для кражи данных в точках продажи, нанесло ущерб огромному количеству клиентов в США в и Европе. Под удар попали не только многочисленные магазины, рестораны, финансовые компании, но и некоторые благотворительные организации.

Наличие Backoff было обнаружено на компьютерах провайдера из Алабамы, а также на машинах, входящих в систему глобальной транспортной компании, офисы которой также находятся в США. Атаке подверглись и компьютеры из института, связанного с информационными технологиями. Эта организация находится в Восточной Европе.

Впрочем, все эти жертвы были скорее нехарактерными. Главными целями были большие сети, которые связаны с розничной торговлей. В частности под удар попала американская сеть мексиканских ресторанов, а также канадская компания, которая оперирует огромной сетью ресторанов и магазинов по продаже алкоголя.

После мониторинга связи с серверами, Лаборатория Касперского выяснила, что инфекция успела распространиться очень широко. Сотни компьютеров запрашивали команды у главного центра хакеров. Экспертам удалось заполучить C&C-информациюо запросах, которые были осуществлены в период между январем и мартом 2014 года.

69 жертв были из США, 28 проживали в Канаде. Может показаться, что это незначительный ущерб, но тут стоит помнить, что мы говорим о крупных предприятиях, которые работают с тысячами людей. Так что общий объем жертв может оказаться гораздо больше.

Backoff обнаружили в июле 2014 года, когда US CERT (Computer Emergency Readiness Team) опубликовала список угроз. Оказывается это вредоносное программное обеспечение было активно с октября 2013. С его помощью, по данным Trustwave, осуществляется кража данных по кредитным и дебитовым картам пользователей. В общей сложности вирус нанёс ущерб одной тысячи предприятий в США и в других уголках мира.

Nova Special Edition получила поддержку Astra Linux и Мос ОС

Orion soft выпустила обновлённую редакцию платформы Nova Special Edition — защищённой системы оркестрации контейнеризированных приложений, соответствующей 4-му уровню доверия ФСТЭК России. В новой версии разработчики заметно расширили функциональность и сделали акцент на совместимость с российскими операционными системами.

Теперь Nova Special Edition полноценно поддерживает актуальные сертифицированные версии Astra Linux и Мос ОС.

Причём речь идёт не просто о формальной совместимости: платформу доработали с прицелом на использование в критически важных ИТ-средах — от инфраструктуры госорганов до высоконагруженных корпоративных систем.

В обновлении появилось несколько новых возможностей. В частности, добавлена автоматическая конфигурация резервирования системных ресурсов. Также в инструменте nova-ctl реализован пул SSH-подключений с интерфейсом аренды. Это упрощает администрирование и позволяет быстрее и безопаснее выполнять массовые технические операции в инфраструктуре.

Отдельные изменения коснулись резервного копирования и безопасности. В платформе появилась валидация пользовательских CA-сертификатов, а также скорректирован механизм размещения агентов Velero, что повышает надёжность бэкапов. Кроме того, в новой версии закрыты уязвимости в ряде компонентов, включая nginx ingress controller, nginx, CoreDNS и Grafana.

Обновлённая Nova Special Edition остаётся сертифицированным решением для защищённых сред и при этом получает дополнительные инструменты для повседневной эксплуатации и администрирования. Платформа ориентирована на организации, которым важно сочетание требований регуляторов, стабильности и современных возможностей оркестрации контейнеров.

RSS: Новости на портале Anti-Malware.ru