Путин подписал указ о назначении ФСТЭК ответственным за безопасность КИИ

Путин подписал указ о назначении ФСТЭК ответственным за безопасность КИИ

Президент Российской Федерации подписал указ, вносящий изменения в положение о ФСТЭК в соответствии с требованиями закона о безопасности критической информационной инфраструктуры РФ (КИИ).

Таким образом, слова «безопасности информации в ключевых системах информационной инфраструктуры» заменены словами «безопасности значимых объектов критической информационной инфраструктуры» в положении о ФСТЭК.

Также отмечается, что ФСТЭК ведет реестр значимых объектов критической информационной инфраструктуры в установленном им порядке. В данный реестр, как пишет D-Russia.ru, вносятся следующие сведения:

  • наименование значимого объекта критической информационной инфраструктуры;
  • наименование субъекта критической информационной инфраструктуры;
  • сведения о взаимодействии значимого объекта критической информационной инфраструктуры и сетей электросвязи;
  • сведения о лице, эксплуатирующем значимый объект критической информационной инфраструктуры;
  • категория значимости, которая присвоена значимому объекту критической информационной инфраструктуры;
  • сведения о программных и программно-аппаратных средствах, используемых на значимом объекте критической информационной инфраструктуры;
  • меры, применяемые для обеспечения безопасности значимого объекта критической информационной инфраструктуры.

Сведения из реестра значимых объектов критической информационной инфраструктуры направляются в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

CatDDoS собирает сетевые устройства в ботнет, используя 80 эксплойтов

Утечка исходников бота CatDDoS, он же Aterna, спровоцировала появление множества клонов. За последние три месяца аналитики насчитали свыше 80 эксплойтов, используемых для внедрения зловредов с интенсивностью до 300 атак и более в сутки.

Троян, которого в QiAnXin именуют CatDDoS, впервые объявился в Сети в августе 2023 года. Он создан на основе кода Mirai и заточен под проведение DDoS-атак типа flood (UDP, TCP и проч.); свои коммуникации с C2-сервером вредонос шифрует, используя ChaCha20.

Для распространения DDoS-ботов используются различные уязвимости в сетевых устройствах — в основном роутерах (D-Link, Linksys, NETGEAR, TOTOLINK, TP-Link, ZTE, Zyxel и др.) и серверах (Apache, Hadoop, FreePBX, GitLab, Jenkins, Seagate, SonicWall).

К октябрю прошлого года исследователи из NSFOCUS обнаружили, что созданный на основе CatDDoS ботнет разросся до глобальных масштабов. Наибольшее количество заражений было выявлено в Китае и США.

 

В декабре ботоводы в своем телеграм-канале объявили о закрытии сервиса (по всей видимости, они проводили DDoS-атаки на заказ или сдавали свою сеть в аренду). Исходные коды трояна вначале пытались продать в том же Telegram, но в итоге слили в паблик.

В результате все желающие начали плодить модификации. По свидетельству китайских экспертов, все эти самопальные варианты CatDDoS носят разные имена, но мало чем отличаются друг от друга.

Атаки, нацеленные на их распространение, зафиксированы в США, Франции, Германии, Бразилии и Китае. Список мишеней включает облачных и телеком-провайдеров, НИИ, госорганы, учебные заведения, строительные предприятия. Примечательно, что новоявленные клоны зачастую атакуют уже зараженные устройства и C2-серверы конкурентов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru