DNS-атака вывела из строя крупные западные торговые площадки

DNS-атака вывела из строя крупные западные торговые площадки

...

Крупнейшие западные торговые площадки, в том числе Amazon, eBay и ряд других накануне пережили ряд серьезных DoS-атак, связанных с нападением на ряд доменных сервисов, обслуживающих их. Некоторые ecommerce-площадки вышли из строя на несколько часов. Эксперты говорят, что сегодняшние нападения на коммерческие сайты очень некстати, так как сейчас, за два дня до католического Рождества, большинство из них работают по предновогодним программам и стараются продать как можно больше товара.

Сообщается, что мощной хакерской атаке подверглась компания Neustar, предлагающая услуги размещения DNS-серверов и работающая под брендом UltraDNS. В этой компании факт нападения подтвердили, сообщив, что многие из их сервисов были выведены из строя на несколько часов и тысячи клиентов по всему миру не смогли получить DNS-записи и тех или иных коммерческих площадок.

Вице-президент компании Аллен Голдберг сообщил, что большая часть атак была направлена на датацентр компании, расположенный в городе Пало-Альто в Калифорнии. "Наши системы столкнулись с необычно большим количеством запросов на разрешение имен и это загрузило серверы и сети компании. Через несколько минут после обнаружения атаки наши системные инженеры приняли решение об отражении атаки, большая часть нападения была отражена уже в течение часа", - говорит он.

Также глава компании отметил, что локальные атаки были зафиксированы в датацентре на севере Калифорнии.

В Amazon заявили, что некоторые из их DNS-записей расположены как раз на машинах Neustar, здесь же размещены записи и о некоторых пользователях облачного сервиса Amazon Web Services. Согласно данным технического сервиса Amazon, большая часть сайтов вернулась к работе в 4:40 мск, однако некоторые участки сети остаются недоступными и по сей момент.

На форуме Amаzon после восстановления работы многие пользователи стали оставлять сообщения, что они не смогли завершить свои заказы на доставку товаров.

Источник 

UserGate и Индид объединили NGFW и MFA для безопасной удалёнки

UserGate и компания «Индид» протестировали совместную работу своих решений для защиты удалённого доступа. Речь идёт об интеграции межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA), которая используется при подключении к корпоративной сети по VPN.

Совместное решение рассчитано в первую очередь на сценарии удалённого доступа — Remote Access VPN с использованием UserGate Client.

В таком варианте доступ к внутренним ресурсам компании требует не только ввода доменного пароля, но и прохождения второго фактора аутентификации. Это заметно снижает риски компрометации учётных данных: даже если пароль утёк, без подтверждения личности доступ получить не получится.

Интеграция позволяет централизованно управлять аутентификацией как для подключений из внутренней сети, так и для VPN-сессий. Проверка логина и пароля выполняется через LDAP, что упрощает внедрение и не требует серьёзных изменений в существующей ИТ-инфраструктуре.

В качестве второго фактора можно использовать одноразовые коды (СМС, электроная почта, Telegram, TOTP), пуш-уведомления в приложении Indeed Key или аппаратные токены — набор методов подбирается под требования конкретной организации.

По словам представителей компаний, удалённый доступ остаётся одной из самых уязвимых точек корпоративной безопасности, особенно в распределённых и гибридных инфраструктурах. Поэтому акцент в интеграции сделан на принцип Zero Trust: доступ получает только подтверждённый пользователь и проверенное устройство.

В результате компании, использующие UserGate NGFW для контроля сетевого доступа, могут дополнить его многофакторной аутентификацией от «Индид» и повысить защищённость VPN-подключений без усложнения архитектуры.

RSS: Новости на портале Anti-Malware.ru