Новая атака подменяет DNS-серверы в домашних роутерах

Новая атака подменяет DNS-серверы в домашних роутерах

Интернет-пользователи в Бразилии столкнулись с масштабной атакой, которая имеет своей целью тайное изменение IP-адресов доменных серверов в настройках интернет-роутеров пользователей. В случае успешного проведения нападения, роутеры начинали использовать подложные DNS-серверы, направлявшие пользователей на фиктивные серверы с копиями систем онлайн-банкинга.

Фабио Ассолини, специалист по информационной безопасности в «Лаборатории Касперского», говорит, что атака начинается со спам-рассылки, в которой получатели под разными предлогами вынуждаются перейти по ссылке. Ссылка ведет на сайт, который в фоновом режиме вынуждает браузер подгрузить специально сконструированный URL, сообщает cybersecurity.ru.

Этот URL указывает на локальные адреса, которые, как правило исопльзуются домашними или SOHO роутерами. Одновременно с этим, сайт подгружает данные типа admin:admin или root:root, чтобы войти в интерфейс управления устройством. Если вход выполняется удачно, то вредоносный алгоритм изменяет скрипт dsncfg.cgi, отвечающий за конфигурирование доменной подсистемы.

В «Лаборатории Касперского» говорят, что атака целенаправленно ориентирована на бразильских пользователей, которые получают роутеры от интернет-провайдеров. Такие устройства, как правило, идут уже сконфигурированными, но без измененных паролей.

Ассолини говорит, что на момент выявления атаки, ими было обнаружено 5 вредоносных доменов и 9 поддельных доменных серверов, все они были ориентированы на бразильских пользователей.

Cloud.ru аттестовал «Облако для КИИ» по новому приказу ФСТЭК России

Cloud.ru завершил аттестацию инфраструктуры решения «Облако для КИИ» по требованиям приказа № 117 ФСТЭК России. Платформе присвоен наивысший класс защищённости государственных информационных систем — К1. Новый приказ расширяет сферу регулирования.

Требования распространяются не только на ГИС, но и на другие информационные системы государственных органов, учреждений, ГУП и МУП.

Организациям теперь недостаточно один раз получить аттестат и положить его в красивую папку. Они должны непрерывно контролировать защищённость, каждые шесть месяцев пересчитывать соответствующий коэффициент, раз в два года оценивать зрелость информационной безопасности и отчитываться перед ФСТЭК. Критические уязвимости необходимо устранять в течение 24 часов.

Cloud.ru заявляет, что инфраструктура «Облака для КИИ» позволяет выполнять эти требования. Для защиты используются отечественные решения из реестра российского ПО, сертифицированные ФСТЭК.

Провайдер также включён правительством в перечень компаний, которым разрешено размещать государственные информационные системы. Организации госсектора должны выбирать участников этого списка не только для ГИС, но и для других ведомственных систем.

Одна информационная система может одновременно относиться к ГИС, обрабатывать персональные данные и быть значимым объектом критической информационной инфраструктуры. В таком случае требования разных нормативных режимов применяются совместно, а меры защиты выбираются по наиболее строгой планке.

«Облако для КИИ» уже имеет аттестаты соответствия приказу № 239 ФСТЭК для объектов КИИ первой категории значимости и приказу № 21 для информационных систем персональных данных с максимальным уровнем защищённости УЗ-1.

Получилась нормативная матрёшка: ГИС внутри ИСПДн, рядом КИИ, а сверху несколько приказов ФСТЭК. Cloud.ru предлагает разместить всю конструкцию в одном аттестованном облаке, чтобы заказчику не пришлось собирать защитный контур с нуля.

RSS: Новости на портале Anti-Malware.ru