Qrator Labs вместе с Internet Society будет развивать Всемирную сеть

Qrator Labs вместе с Internet Society будет развивать Всемирную сеть

Qrator Labs вместе с Internet Society будет развивать Всемирную сеть

Qrator Labs, специализирующаяся на противодействии DDoS-атакам и обеспечении доступности интернет-ресурсов, объявляет о подписании Меморандума о сотрудничестве с международной профессиональной организацией Internet Society, содействующей открытому развитию и эволюции сети Интернет. Целью сотрудничества организаций станет повышение уровня безопасности глобальной маршрутизации и мониторинг перехватов трафика между операторами связи.

Internet Society способствует развитию Интернета, разработке новых интернет-технологий и обеспечению доступности Всемирной сети в мировом масштабе. Организация насчитывает более 50 тысяч индивидуальных членов и более 200 отделений и организаций-членов по всему миру.

Internet Society работает над развитием инициативы MANRS (Mutually Agreed Norms for Routing Security), направленной на уменьшение числа сбоев маршрутизации и инцидентов, связанных с перехватом трафика. Участниками программы MANRS являются более 100 операторов связи и точек обмена трафиком, которые взяли на себя обязательства по предотвращению распространения аномальных маршрутов.

В основе проекта MANRS лежит система сбора и анализа данных. В рамках Меморандума о сотрудничестве Qrator Labs будет предоставлять Internet Society данные о перехватах трафика и других аномалиях с использованием сервиса глобального мониторинга сети Интернет Qrator.Radar. На основе данных, полученных от Qrator.Radar, а также других сервисов по  мониторингу сетевой безопасности, Internet Society сможет составлять аналитическую отчетность по возникающим инцидентам и информировать операторов об аномалиях, которые влияют на качество работы сетевых сервисов не только в их сетях,  но и в глобальном масштабе.

«Перехваты трафика и другие аномалии маршрутизации начинают создавать все больше проблем как для операторов связи, так и для конечных пользователей. Если раньше причиной были именно ошибки, то за последний год набирает обороты хакерская активность с целью перехвата, анализа трафика. Поэтому так важно нивелировать риски BGP еще до возникновения проблем. Мы рады работать над повышением уровня безопасности маршрутизации совместно с международной организацией Internet Society, предоставляя данные нашего сервиса Qrator.Radar для реализации программы MANRS и обеспечения контроля за соблюдением норм безопасной маршрутизации всеми участниками инициативы», -- комментирует Александр Азимов, сетевой архитектор Qrator Labs.

«В рамках инициативы MANRS Internet Society работает над приложением Обсерватория MANRS. Целью Обсерватории является количественное определение степени готовности сетевых операторов к соблюдению требований MANRS, а также уровня "гигиены" системы глобальной маршрутизации в целом. Это амбициозный и уникальный в своем роде проект, который обеспечит возможность анализа долгосрочных тенденций развития безопасности системы маршрутизации Интернета, определения проблематичных регионов, стран и сетей, а также укрепит репутацию инициативы MANRS, усилив ее прозрачность. Обсерватория использует существующие проекты по измерению и мониторингу сетевой безопасности в Интернете. Qrator является важным партнером этого проекта, предоставляя данные системы Radar о инцидентах и аномалиях в глобальной системе маршрутизации», -- отмечает менеджер технологических программ Internet Society Андрей Робачевский.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая версия Mirai атакует видеорегистраторы в России и за рубежом

Эксперты по информационной безопасности зафиксировали всплеск атак с использованием новой версии ботнета Mirai. На этот раз под удар попали цифровые видеорегистраторы (DVR), причём больше всего атак — в России, Китае, Египте, Индии, Бразилии и Турции.

Судя по всему, в зоне риска остаются десятки тысяч уязвимых устройств по всему миру.

Что за Mirai и почему это опасно

Mirai (и его «наследники») — это один из самых известных и устойчивых ботнетов, ориентированных на устройства интернета вещей. Он активно распространяется за счёт слабых паролей и уязвимостей в прошивках: как только злоумышленник находит дыру в безопасности, он превращает устройство в часть своей сети. Дальше — по накатанной: DDoS, шпионаж, сбор данных.

Что делает новая версия

Анализ сетевой активности показал, что в последних атаках Mirai использует уязвимость CVE-2024-3721. Основная цель — видеорегистраторы, которые используются повсеместно: от жилых домов и офисов до заводов, вокзалов и школ. Через такие устройства можно не только получить доступ к видеопотокам, но и использовать их для дальнейших атак.

Особенность этой версии Mirai — она умеет распознавать, если её запускают в песочнице или на виртуальной машине, где ИБ-специалисты обычно изучают вредонос. В таких случаях ботнет затаивается, что сильно усложняет его обнаружение.

Почему это важно

Mirai продолжает активно развиваться, несмотря на то что его исходный код утёк в сеть почти десять лет назад. С тех пор множество группировок используют его основу, добавляя собственные фишки. По открытым данным, в интернете по-прежнему можно найти более 50 тысяч уязвимых видеорегистраторов — и это только те, что «светятся» в сети.

Что можно сделать

Чтобы не стать частью ботнета, специалисты «Лаборатории Касперского» рекомендуют выполнить несколько простых, но важных шагов:

  • Сменить заводские логины и пароли на надёжные;
  • Обновить прошивку устройства — особенно если оно старое;
  • Отключить удалённый доступ, если он не нужен;
  • Выделить IoT-устройства в отдельную сеть, чтобы изолировать их от остальной инфраструктуры;
  • Следить за сетевым трафиком и обращать внимание на необычную активность.

Mirai, как видно, не собирается уходить на покой. И если устройство подключено к интернету — оно уже потенциальная цель.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru