Казахтелеком и Solar Security подписали меморандум о партнерстве

Казахтелеком и Solar Security подписали меморандум о партнерстве

Казахтелеком и Solar Security подписали меморандум о партнерстве

«Казахтелеком» и компания Solar Security подписали меморандум о партнерстве и взаимодействии в области продвижения услуг по кибербезопасности. Партнерство двух компаний  предусматривает создание центра мониторинга и реагирования на кибератаки, что позволит вывести обеспечение безопасности для защиты интернет-соединений и передачи данных на новый уровень.

Подписание меморандума состоялось в рамках конференции SOC Forum Astana, узкопрофессиональной площадки, посвященной вопросам создания и эксплуатации центров мониторинга и реагирования на инциденты. Представители госорганов, банков, коммерческих структур, ИТ-компаний приняли участие в панельной сессии и дискуссиях.

В ходе конференции было объявлено о создании центра для целевого мониторинга и оперативного управления информационной безопасностью, который, согласно данным мировой практики будет способствовать предоставлению сервисов по защите от киберугроз. Стороны также выразили намерение по созданию и развитию соответствующего бизнес-направления, в связи с высоким спросом на данный вид услуг среди крупных компаний в Казахстане и Российской Федерации.

«Большинство компаний и мировых корпораций уделяют информационной безопасности особое внимание и защита данных, как в процессе передачи и обмена, так и при хранении, предотвращение киберугроз, попыток получения информации злоумышленниками становятся одним из приоритетных направлений обеспечения безопасности. Введение в эксплуатацию центра позволит обеспечить мониторинг и оперативное управление информационной безопасностью наших клиентов, поскольку стартовый перечень сервисов включает в себя мониторинг и реагирование на кибератаки, защиту онлайн-сервисов, контроль защищенности и управление и уязвимостями, оповещения о киберугрозах. По мере развития рынка перечень сервисов будет расширяться», - отметил главный технический директор АО «Казахтелеком» Александр Лезговко в ходе подписания меморандума. Он также подчеркнул, что внедрение систем для киберзащиты и создание центра будет произведено на базе существующей инфраструктуры и на основе опыта по внедрению Единого центра управления сетями телекоммуникаций, запущенного в эксплуатацию АО «Казахтелеком» в начале текущего года.

Отметим, что внедрение в Казахстане системы кибербезопасности обусловлено задачами по обеспечению информационной безопасности на всех уровнях, а также защиты неприкосновенности частной жизни граждан при использовании информационно-коммуникационных технологий.

 «Благодаря стратегическому сотрудничеству «Казахтелеком» и Solar Security казахстанские компании  получат возможность использовать передовые сервисы по защите от киберугроз. Кроме того, мы ожидаем, что эти услуги будут очень востребованы в государственном и финансовом секторе, поскольку именно они чаще всего являются объектами кибератак. Накопленный опыт, систематизированные правила и сценарии выявления кибератак, которые Solar Security предоставит в распоряжение «Казахтелекома», позволят выявлять угрозы на раннем этапе и заблаговременно применять меры по защите от нападений в киберпространстве»,- считает генеральный директор компании Solar Security Игорь Ляпунов.

В ходе подписания меморандума стороны обсудили совместные планы и обозначили сроки запуска проекта, согласно предварительной договоренности, внедрение центра планируется до конца текущего года.

HTTP/2 Bomb: одна машина может положить сервер за считаные секунды

Эпоха ботнетов для организации мощных DDoS-атак получила ещё одного игрока. Исследователи рассказали о новой технике отказа в обслуживании под названием HTTP/2 Bomb, которая позволяет буквально положить крупный веб-сервер силами всего одной машины.

Самое неприятное — атака работает против стандартных конфигураций популярных серверов, включая NGINX, Apache HTTP Server, Microsoft IIS, Envoy и Cloudflare Pingora.

Метод обнаружили специалисты компании Calif при помощи ИИ-агента Codex от OpenAI. Фактически HTTP/2 Bomb — это комбинация двух известных приёмов: усиления через механизм сжатия заголовков HPACK и удержания ресурсов по схеме Slowloris с использованием особенностей управления потоком в HTTP/2.

На практике злоумышленник заставляет сервер выделять огромные объёмы памяти, после чего блокирует её освобождение. В результате память продолжает расходоваться, а сервер постепенно перестаёт отвечать на запросы.

По данным исследователей, обычный домашний компьютер с каналом 100 Мбит/с способен вывести из строя уязвимый сервер за считаные секунды. Например, Apache httpd и Envoy можно заставить выделить и удерживать 32 Гбайт оперативной памяти примерно за 20 секунд.

Во время испытаний результаты оказались впечатляющими:

  • Envoy 1.37.2 — 32 Гбайт RAM за 10 секунд;
  • Apache httpd 2.4.67 — 32 Гбайт за 18 секунд;
  • NGINX 1.29.7 — 32 Гбайт за 45 секунд;
  • Microsoft IIS на Windows Server 2025 — 64 Гбайт за 45 секунд.

Особую пикантность ситуации добавляет тот факт, что опубликованы уже не только технические детали, но и готовые эксплойты.

Исправления уже доступны для NGINX 1.29.8 и Apache mod_http2 2.0.41. Для Apache проблема зарегистрирована под идентификатором CVE-2026-49975. А вот пользователям IIS, Envoy и Pingora пока остаётся ждать патчей либо временно отключать HTTP/2 и использовать прокси-серверы или файрволы с жёсткими ограничениями на количество заголовков.

RSS: Новости на портале Anti-Malware.ru