С января по сентябрь 2018 года МИД РФ атаковали 77 млн раз

С января по сентябрь 2018 года МИД РФ атаковали 77 млн раз

С января по сентябрь 2018 года МИД РФ атаковали 77 млн раз

Мария Захарова, официально представляющая Министерство иностранных дел России, заявила на брифинге, что сайт МИД подвергся более 77 миллионам атак в период с января по сентябрь 2018 года. По словам Захаровой, атаки поступали с территории США, Канады, ФРГ и Украины.

О местах происхождения этих кибератак можно говорить на основании проанализированных IP-адресов, которые оказались зарегистрированными на территории США, Японии, Украины, Румынии, Германии, Дании, Италии, Великобритании, Канады, Нидерландов, Саудовской Аравии, Польши, Турции и Китая.

Захарова особо выделила киберинцидент, произошедший 20 апреля, в ходе которого киберпреступники произвели масштабные DDoS-атаки не только на сайт самого МИД, но также на все публичные ресурсы ведомства в Сети.

«Суммарная мощность воздействия этой атаки составила более 150 Гб в секунду. В связи с чем наблюдалась кратковременная неработоспособность официального веб-сайта министерства и сайтов российских загранучреждений, размещенных в домене МИД РФ», — передают СМИ слова представителя МИД РФ.

Мария Захарова уточняет: все атаки были успешно отражены, ни одной не удалось деструктивно повлиять на работу официального сайта министерства.

Yandex B2B Tech выходит на рынок SIEM с собственным продуктом Yandex SIEM

Yandex B2B Tech объявила о запуске Yandex SIEM — системы для мониторинга событий безопасности и обнаружения киберугроз. Новый сервис должен помочь компаниям централизованно собирать и анализировать логи и данные о событиях безопасности, чтобы быстрее замечать атаки и другие риски.

Решение рассчитано как на облачную инфраструктуру, так и на собственный контур заказчика. Использоваться оно будет по подписке, без необходимости сразу вкладываться в развёртывание большой собственной системы.

Как следует из описания, Yandex SIEM построена на внутренних технологиях Яндекса. В компании утверждают, что эти механизмы уже используются в собственной инфраструктуре и в сервисе YCDR, который связан с SOC-моделью и услугами мониторинга безопасности для внешних клиентов.

Отдельный акцент сделан на автоматизации: в систему встроены инструменты, которые помогают анализировать инциденты, формировать гипотезы и подсказывать возможные действия по реагированию. Идея в том, чтобы сократить время обработки алертов и снизить нагрузку на команды ИБ.

Запуск Yandex SIEM укладывается в общий тренд: рынок SIEM-систем и облачных сервисов безопасности продолжает расти, а компании всё чаще смотрят в сторону моделей, где инфраструктуру не нужно полностью строить у себя с нуля.

Для самого Яндекса это ещё один шаг в сторону расширения портфеля ИБ-решений для корпоративного рынка. В компании прямо говорят, что хотят усилить своё присутствие как поставщика продуктов в области информационной безопасности.

RSS: Новости на портале Anti-Malware.ru