Обновлённый Периметр: обнаружение DDoS сократилось до нескольких секунд

Обновлённый Периметр: обнаружение DDoS сократилось до нескольких секунд

Обновлённый Периметр: обнаружение DDoS сократилось до нескольких секунд

«Ростелеком» обновил программно-аппаратный комплекс «Периметр» производства компании «Гарда Технологии» (входит в «ИКС Холдинг»), который интегрирован в многослойную инфраструктуру защиты от DDoS. Благодаря более совершенным технологиям и методам подавления атак, их обнаружение и включение защиты сократилось до нескольких секунд. При этом функционал описания атак на основе сигнатур помогает адаптировать процесс выявления вредоносной активности индивидуально под каждого заказчика услуги Anti-DDoS ПАО «Ростелеком».

Среди других значимых обновлений «Периметра» — механизм консолидации векторов DDoS, направленных на один ресурс, что дает полную картину происходящего в реальном времени. Теперь для каждого вектора атаки автоматически инициируются только наиболее эффективные методы подавления. Такой подход позволяет точечно активировать защиту атакуемого ресурса, сводя к минимуму возможные влияния на легитимный трафик.

Автоматизация фильтрации по протоколу BGP FlowSpec на периметре сети «Ростелеком» позволила сократить время реакции на объемные атаки. Такие атаки теперь подавляются на границе сети «Ростелеком» без вмешательства службы эксплуатации сервиса.

«"Периметр" в комплексе с другими системами фильтрации DDoS уже несколько лет используется в "Ростелеком" как для защиты собственных сетевых ресурсов, так и для организации клиентских сервисов. Обновление позволило нам поднять эшелонированную систему защиты от DDoS-атак на новый уровень с точки зрения качества и функциональности», — Алексей Сапунов, старший вице-президент по технической инфраструктуре «Ростелеком».

«Технологическое развитие программно-аппаратного комплекса "Периметр" всегда опиралось на потребности ключевых операторов связи России. Это позволяет нам поддерживать высокий уровень функциональности наших продуктов», — Роман Жуков, директор центра компетенций "Гарда Технологии", российского разработчика систем информационной безопасности.

ИИ-сервисы вовлекли в атаки ClickFix с целью засева macOS-трояна AMOS

Распространители macOS-стилера AMOS осваивают новую схему ClickFix: размещают вредоносные инструкции на сайтах ChatGPT и Grok, расшаривают свои чаты и выводят их в топ поисковой выдачи Google, оплачивая рекламу.

Новую вредоносную кампанию параллельно обнаружили эксперты «Лаборатории Касперского» и Huntress.

Атака ClickFix начинается с перехода по спонсорской ссылке, выданной юзеру macOS при поиске полезных советов, решения проблем или рекомендаций по установке браузера Atlas разработки OpenAI.

 

При клике по коварной ссылке открывается страница официального сайта ChatGPT (либо Grok) с инструкциями — расшаренной с помощью опции «Поделиться чатом» репликой ИИ-бота, которую злоумышленники спровоцировали умело составленными запросами.

Посетителю предлагают запустить на компьютере терминал, а затем скопипастить код для выполнения команды. Примечательно, что опасность такого шага сможет подтвердить тот же чат-бот, если у него поинтересоваться, стоит ли следовать подобной инструкции.

 

В противном случае из стороннего источника на компьютер загрузится батник, который отобразит диалоговое окно для ввода пароля на вход в систему и, заполучив его, скачает и запустит AMOS.

Этот хорошо известный троян предназначен для кражи данных из браузеров, криптокошельков, macOS Keychain, а также записанных на диск файлов. Недавно вредонос научился открывать удаленный доступ к зараженной системе — устанавливать бэкдор и обеспечивать его автозапуск при каждой загрузке ОС.

RSS: Новости на портале Anti-Malware.ru