Microsoft в ходе повторной операции положила 94% C2-серверов TrickBot

Microsoft в ходе повторной операции положила 94% C2-серверов TrickBot

Microsoft в ходе повторной операции положила 94% C2-серверов TrickBot

На прошлой неделе крупнейшие ИТ-корпорации поучаствовали в хорошо организованной операции, нацеленной на уничтожение инфраструктуры TrickBot, одного из самых крупных на сегодняшний день ботнетов. Оказалось, что борьба Microsoft и операторов вредоноса всё ещё продолжается.

Как мы писали неделю назад, объединившиеся ИТ-гиганты, провайдеры и правоохранители, руководствуясь решением суда, попытались заблокировать IP-адреса, которые операторы используют для управления TrickBot.

Тем не менее киберпреступники так просто не сдались — уже через несколько дней им удалось восстановить инфраструктуру и вновь запустить кампании ботнета.

Теперь Microsoft рассказала о второй волне подавления TrickBot, в ходе которой, по словам корпорации из Редмонда, удалось вывести из строя 94% командных серверов (C&C) вредоноса.

В этот раз пострадали как давно используемые серверы, так и новые, которые злоумышленники ввели в эксплуатацию уже после первых попыток пресечь злонамеренную активность.

«С начала нашей операции мы положили 120 серверов TrickBot, в то время как ботнет располагает в общей сложности 128 командными центрами», — рассказал Том Бёрт из Microsoft.

Семь серверов, которые пока не удалось вывести из строя, специалисты называют IoT-устройствами. В настоящее время Microsoft работает и над их устранением.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла RuBackup 2.7: поддержка OpenStack, SIEM и Deckhouse Stronghold

Компания «РуБэкап» (входит в «Группу Астра») выпустила новую версию платформы резервного копирования и восстановления данных RuBackup 2.7. Обновление направлено на повышение эффективности и безопасности процессов управления данными, а также соответствует требованиям российского рынка к импортозамещению и защите информации.

Среди ключевых изменений — улучшенная дедупликация при записи резервных копий на специализированные системы хранения и интеграция с SIEM-системами для мониторинга событий безопасности. Появилась поддержка хранилища секретов Deckhouse Stronghold.

Одним из заметных новшеств стала возможность восстанавливать данные напрямую из резервной копии, без использования промежуточного хранилища — это ускоряет процесс восстановления после сбоев.

RuBackup 2.7 также расширяет поддержку виртуализации: добавлены модули для работы с OpenStack и SpaceVM 6.5.5. Для баз данных Oracle реализовано восстановление на заданную точку времени — такая же функция теперь доступна и для Tucana и RBM. Обновлён интерфейс выбора объектов резервного копирования: пользователи могут выделять сразу несколько директорий и файлов.

Обновление уже доступно для текущих клиентов и может быть установлено в существующей ИТ-инфраструктуре.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru