Microsoft и McAfee вошли в альянс по борьбе с шифровальщиками

Microsoft и McAfee вошли в альянс по борьбе с шифровальщиками

Microsoft и McAfee вошли в альянс по борьбе с шифровальщиками

Специалисты по информационной безопасности, ИТ-компании и ряд некоммерческих организаций сформировали рабочую группу по борьбе с атаками программ-шифровальщиков — Ransomware Task Force (RTF).

В задачи нового союза входит оценка существующих защитных решений, составление рамочного плана действий для руководителей организаций, находящихся под ударом, а также разработка рекомендаций по сокращению рисков.

Вымогательские программы, по оценкам экспертов, в настоящее время не являются самой распространенной категорией зловредов. Атаки с их использованием порой обходятся недешево, но все равно эти потери не столь велики, как, скажем, в случае BEC-аферы (посредством компрометации корпоративной почты). Тем не менее, шифровальщики все еще составляют большую угрозу, особенно когда мишенью становится корпоративная сеть.

Согласно блог-записи одного из участников RTF, американского Института по исследованию проблем информационной безопасности и разработке защитных технологий (The Institute for Security and Technology, IST), новая коалиция объединяет 19 различных организаций, среди которых числятся такие известные борцы с киберугрозами, как Microsoft, McAfee, Rapid7, Cybereason, Shadowserver Foundation, Team Cymru, Cyber Threat Alliance и Global Cyber Alliance.

Полный список участников альянса, с распределением ролей, будет опубликован на сайте RTF, запуск которого состоится в январе будущего года. Новая рабочая группа планирует приступить к своим обязанностям через два-три месяца.

kernel.org внезапно опустел: на зеркалах случайно удалили архивы ядра Linux

У kernel.org случился редкий инфраструктурный конфуз: из-за ошибки при настройке нового первичного зеркала и изменении системы синхронизации внезапно опустел каталог kernel.org/pub/. Именно там на публичных зеркалах хранились архивы с кодом выпусков ядра Linux, патчи и файлы со списками изменений.

Пользователи, заходившие в каталог, вместо привычного дерева файлов увидели пустоту. Очень философский опыт для мира открытого кода.

В Linux Foundation объяснили, что данные не потеряны: пострадали только копии на публичных зеркалах. Эталонные данные с кодом ядра Linux остались целы. Проблема возникла именно в инфраструктуре зеркалирования, где ошибочная настройка привела к удалению содержимого на существующих зеркалах.

Команда проекта уже занимается восстановлением данных. Но, как метко заметили участники kernel.org, удаление происходит быстро, а восстановление — медленно. Поэтому пользователей попросили набраться терпения.

Инцидент оказался неприятным не только для тех, кто привык скачивать архивы ядра напрямую с kernel.org. Он задел и сторонние проекты. Например, в Fedora сломались браузерные тесты openQA: много лет назад разработчики выбрали kernel.org как надёжный источник для проверки загрузки файлов.

Исходники ядра не исчезли, инфраструктура восстанавливается, а речь идет именно о зеркалах, но инцидент напоминает, что в больших системах даже аккуратная настройка зеркал может обернуться массовым rm -rf по публичным копиям.

RSS: Новости на портале Anti-Malware.ru