SkyDNS DB стала первой базой сайтов в реестре отечественно ПО

SkyDNS DB стала первой базой сайтов в реестре отечественно ПО

SkyDNS DB стала первой базой сайтов в реестре отечественно ПО

Это особенно важно для вендоров, которым требуется база категорированных интернет-ресурсов и вредоносных ресурсов отечественного производства для разработки собственных решений в рамках программы импортозамещения.

В начале сентября в Единый реестр российских программ для ЭВМ и баз данных внесен еще один продукт компании СкайДНС: база категорированных интернет-ресурсов SkyDNS DB. Сейчас SkyDNS DB - единственная публично доступная коммерческая база категорированных веб-ресурсов российского производства, внесенная в реестр отечественного программного обеспечения.

Включение этой базы в реестр российского ПО имеет огромное значение для отечественного рынка разработки программных продуктов в сфере интернет-безопасности. Теперь вендорам, чьи решения полностью или частично строятся на основе баз категорированных интернет-ресурсов и продаются крупным компаниям с государственным участием, муниципальным и государственным структурам, больше не нужно пользоваться зарубежными базами непонятного происхождения. В тех случаях, где требуется полное импортозамещение, SkyDNS DB является на сегодняшний день единственным вариантом, обеспечивающим полный контроль над содержимым базы.

База категорированных интернет-ресурсов SkyDNS DB предназначена для интеграции в продукты сторонних разработчиков - производителей систем фильтрации и родительского контроля, биллингов для операторов связи, интернет-шлюзов, антивирусного ПО, DLP-систем, систем онлайн-рекламы, аппаратных сетевых решений (роутеров, файрволов) и т.д.

Доступ к базе предлагается в различных вариантах, как через открытое Categorization API, так и с использованием библиотек для различных языков программирования с доступом к локальной копии базы. 

В базовом варианте SkyDNS предлагает доступ к 57 категориям интернет-ресурсов, включающим такие категории, как порнография, ресурсы для взрослых, интернет-магазины и т.д., а также набор категорий связанных с интернет безопасностью — фишинговые ресурсы, управляющие узлы ботнетов, зараженные сайты и т.д. При этом по дополнительному запросу возможно увеличить число категорий для более детального разделения интернет-ресурсов и удовлетворения специфических нужд разработчиков. 

Качество категоризации интернет-ресурсов обеспечивается собственной системой категоризации SkyDNS, включающей инновационный модуль выявления вредоносных ресурсов на основе машинного обучения и анализа поведения пользователей. 

На текущий момент база категорированных интернет-ресурсов SkyDNS DB уже используется в ряде продуктов и сетевых решений, в частности в интернет-шлюзах Ideco, ИКС, интернет-центрах Zyxel Keenetic. 

Необходимость внесения программных продуктов в реестр отечественного ПО возникла со вступлением в действие закона № 188-ФЗ от 29.06.2015г., определяющего критерии отечественного происхождения программного обеспечения и предписывающего создание реестра российского программного обеспечения. Согласно этого закона муниципальные и государственные структуры обязаны отдавать приоритет отечественным программам над иностранными при государственных закупках.

Хакеры заявили о взломе Tez Tour и уничтожении сотен миллионов записей

Группировка DataSuckers 15 сентября объявила о взломе инфраструктуры Tez Tour. На главной странице туроператора появилось сообщение о захвате серверов и компрометации дисков. Компания подтвердила кибератаку, но с описанным киберпреступниками масштабом катастрофы не согласилась.

DataSuckers утверждает, что получила доступ к инфраструктуре примерно за две недели до публикации и постепенно повышала привилегии.

По версии группировки, точкой входа стал сервис загрузки файлов, позволивший отправить на сервер файл с PHP-кодом и выполнить команды внутри Docker-контейнера.

Контейнер якобы был изолирован от основной системы, но имел доступ к корпоративной сети. Далее атакующие, по их словам, нашли учётные данные от SVN-репозиториев, исходный код, конфигурации с паролями к базам данных и получили возможность выполнять код в продакшене через Tomcat Manager.

Причинами успеха они называют устаревшее ПО и хранение резервных копий рядом с основными системами.

На захваченном сайте хакеры сообщили о скачивании и уничтожении более 395 млн записей: 45,4 млн бронирований, 21,5 млн заказов туров, 52 млн бронирований отелей и 252 млн финансовых транзакций. Правда, простое сложение даёт около 371 млн.

Все эти технические подробности и объёмы данных пока исходят только от DataSuckers. Независимого подтверждения им нет.

В Tez Tour заявили «Интерфаксу», что атака затронула сайт, но признаков утечки информации туристов и партнёров не обнаружено. ERP-систему своевременно изолировали, действующие бронирования сохранились, а обязательства перед клиентами выполняются в штатном режиме. Компания проводит проверку инфраструктуры и обещает восстанавливать сервисы поэтапно после проверки безопасности.

RSS: Новости на портале Anti-Malware.ru