Атаки взломанных маршрутизаторов на WordPress стремительно сокращаются

Атаки взломанных маршрутизаторов на WordPress стремительно сокращаются

Атаки взломанных маршрутизаторов на WordPress стремительно сокращаются

На днях был выведен из строя ботнет из взломанных домашних маршрутизаторов. На данный момент неясно, сами ли злоумышленники отключили его или же это работа правоохранительных органов.

Wordfence в прошлом месяце предупредила, что тысячи уязвимых маршрутизаторов используются для атак сайтов под управлением WordPress. Исследователи заявили, что злоумышленники смогли скомпрометировать устройства, используя некоторые известные уязвимости, включая брешь Misfortune Cookie.

Однако во вторник Wordfence сообщила, что количество атак начало значительно снижаться. К вечеру понедельника общее число попыток взлома снизилось с 30 000-40 000 до 5 000.

Эксперты Wordfence не смогли определить, что именно вызвало такой перебой в работе ботнета и является ли он временным. Тем не менее, они высказывают предположение, что через несколько недель ситуация может проясниться.

Одной из возможных причин может быть то, что сами злоумышленники решили по какой-то причине прекратить работу ботнета. Другая же догадка строится на возможном участии правоохранительных органов, которым возможно удалось уничтожить командные центры (C&C) злоумышленников.

Атаки, о которых идет речь, привели к тому, что Wordfence и подобные Spamhaus организации занести в черный список IP-адреса, в результате чего пользователи не смогли получить доступ к определенным онлайн-сервисам.

«Факт уменьшения числа этих атак может гарантировать, что пользователи получат доступ к ранее заблокированным сервисам» - утверждает Марк Маундер (Mark Maunder) из Wordfence.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Мультиагентная система взяла на себя треть задач SOC в Yandex Cloud

Yandex Cloud сообщила, что автоматизировала значительную часть рутинных задач в своём центре мониторинга безопасности (SOC), внедрив мультиагентную систему на базе ИИ. По данным компании, около 39% операций, которые раньше занимали существенную долю рабочего времени аналитиков, теперь выполняют ИИ-помощники. Речь идёт о разборе алертов, первичном анализе инцидентов и поиске данных во внутренних базах.

Внутри SOC несколько ИИ-агентов работают параллельно: один сортирует входящие уведомления, другой перепроверяет данные и выявляет ошибки.

Такой подход позволяет снизить риск некорректных выводов и ускорить фильтрацию ложных срабатываний. По оценкам компании, время на обработку некорректных оповещений сократилось на 86%.

За два года Yandex Cloud прошла путь от экспериментов с ИИ в SOC до полноценной промышленной эксплуатации. Значимую роль сыграли RAG-технологии, которые позволяют моделям работать с актуальными документами и накопленной базой инцидентов. Мультиагентный подход, в свою очередь, сделал возможным разделить задачи между специализированными помощниками, способными учитывать контекст крупных корпоративных инфраструктур.

По словам Евгения Сидорова, директора по информационной безопасности Yandex Cloud, система помогает ускорять обнаружение угроз и автоматизировать обработку данных киберразведки. Он отмечает, что современные SOC-команды всё чаще работают на стыке ИБ и инструментов ИИ.

Мультиагентная система используется не только внутри компании, но и доступна клиентам облачной платформы — в частности, в сервисах Detection and Response и Security Deck. Их уже применяют организации из разных отраслей, включая финтех, здравоохранение и страхование, для автоматизации части процессов мониторинга.

ИИ-помощник, встроенный в сервисы, может разбирать инциденты пошагово, анализировать индикаторы компрометации и артефакты в контексте облачной инфраструктуры, а также предлагать варианты реагирования. Он также собирает дополнительные данные, например по IP-адресам, и формирует рекомендации по предотвращению дальнейших угроз.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru