Росэнергоатом и Kaspersky вместе создадут комплексные ИБ-продукты

Росэнергоатом и Kaspersky вместе создадут комплексные ИБ-продукты

Росэнергоатом и Kaspersky вместе создадут комплексные ИБ-продукты

Концерн «Росэнергоатом» и «Лаборатория Касперского» объявили о сотрудничестве в области информационных технологий и кибербезопасности. Результатом партнёрства двух ведущих игроков российского рынка станет создание комплексных цифровых продуктов, полученных на основе программно-аппаратных решений «Лаборатории Касперского» и инфраструктурных решений Госкорпорации «Росатом».

На основе сервисов и решений «Лаборатории Касперского» облачная платформа ЦОД «Калининский» получила возможность дополнить продуктовый портфель в сфере информационной безопасности сервисами по защите от DDoS-атак, фильтрации трафика, защите от целенаправленных атак и т.д.

Соглашение о сотрудничестве подписали Евгений Касперский, генеральный директор «Лаборатории Касперского», и Сергей Мигалин, заместитель генерального директора – директор по экономике и финансам Концерна «Росэнергоатом». Церемония прошла на территории ЦОД «Калининский» в г. Удомля, Тверской области.

«Концерн – уникальная компания, владеющая одновременно и объектами критической информационной инфраструктуры (КИИ), и быстро развивающимся продуктовым бизнесом в направлении ЦОД и облачных решений, поэтому вопрос защиты информации для нас всегда был первостепенным. Наш опыт в этом направлении позволит выстроить долгосрочное и плодотворное сотрудничество. Основная цель партнёрства – совместная реализация проектов по разработке и внедрению решений в области ИТ и информационной безопасности, повышающих ценность наших инфраструктурных продуктов для клиентов, разработка новых подходов по защите объектов КИИ РФ, а также наших зарубежных партнёров», – отметил Сергей Мигалин.

Евгений Касперский подчеркнул:

«ЦОД «Калининский» — современный дата-центр, предоставляющий услуги на высоком профессиональном уровне, а также отличная площадка для создания, пилотирования и демонстрации новых продуктов в области информационной безопасности и информационных технологий. Партнёрство с Росэнергоатомом, объединение технологических решений и опыта двух компаний позволит повысить безопасность информации и обеспечить непрерывность бизнеса наших клиентов. Отдельно отмечу, что нам важно иметь партнера, который будет пользоваться нашими продуктами не только как клиент, но и как интегратор».

Evooo1Bot превращает роутеры и шлюзы в прокси для киберпреступников

Исследователи из Fortinet обнаружили новый модульный Linux-ботнет Evooo1Bot, созданный на основе Mirai. Зловред атакует доступные из интернета шлюзы и другие сетевые устройства, после чего превращает их в SOCKS5-узлы для ретрансляции чужого трафика.

Как минимум с июля ботнет охотится на оборудование Alcatel, NETGEAR, Tenda, Mitsubishi Electric, Telesquare и D-Link, используя известные уязвимости.

Более свежий модуль атакует также камеры Hikvision, серверы Atlassian Confluence, файрволы Zyxel, роутеры TP-Link, NAS-системы D-Link, продукты WSO2, Kubernetes ingress-nginx и уязвимые установки PHP-CGI.

Правда, разработчики Evooo1Bot справились не со всеми эксплойтами: часть из них реализована с ошибками и не приводит к заражению. Но там, где атака удаётся, скрипт загружает одну из 12 сборок под архитектуру процессора устройства и очищает историю Bash, сообщают специалисты.

Evooo1Bot связывается с управляющим сервером по зашифрованному каналу через порт 443. Перед запуском он ищет отладчики, средства защиты, песочницы, виртуальные машины, контейнеры и ханипоты.

Для закрепления зловред использует systemd, SysV init, профили оболочки и rc.local. Задание cron каждые пять минут пытается заново загрузить полезную нагрузку.

Операторы получают интерактивную командную оболочку и возможность передавать файлы. Модуль перехвата данных следит за сетевыми соединениями и пытается похищать заголовки HTTP Basic Authentication и Cookie. SSH-сканер перебирает 150 сочетаний логинов и паролей, а DDoS-движок поддерживает 16 вариантов флуда.

SOCKS5-модуль позволяет открывать несколько параллельных прокси-сеансов, скрывать атаки за адресами жертв и потенциально продавать доступ как резидентские прокси. Владельцам устройств рекомендуют обновить прошивки, заменить стандартные пароли, отключить удалённое администрирование и списать оборудование, которое производитель больше не поддерживает.

RSS: Новости на портале Anti-Malware.ru