Эксперты ожидают рост DDoS-активности в майские праздники

Эксперты ожидают рост DDoS-активности в майские праздники

Эксперты ожидают рост DDoS-активности в майские праздники

Специалисты ESET предупреждают о возможном росте количества кибератак на предприятия в связи с продлением майских праздников в России. В частности, ожидается, что ослаблением контроля над корпоративной инфраструктурой не преминут воспользоваться дидосеры, чтобы без помех лишний раз проверить прочность выстроенных систем защиты.

По прогнозам экспертов, объектами DDoS-атак могут стать не только публичные сайты компаний, но также внутренние ресурсы — точки входа в корпоративную сеть, файрволы, VPN-серверы, веб-интерфейсы почты и т. п. Подобные инциденты зачастую влекут простои, которые особенно губительны для сферы электронной коммерции: в праздники доходы таких предприятий обычно возрастают, а кибернападение может лишить их этой возможности.

В рабочие дни резкий рост нагрузки на каналы связи и ресурсы сразу насторожит опытного сисадмина. В выходные и праздники на предприятиях остаются только дежурные специалисты, и отследить такие события им помогают специальные системы мониторинга — там, где они есть.

«Многие компании не могут себе позволить услуги круглосуточных SOC-центров, которые отслеживают подозрительную активность, атаки на сетевую инфраструктуру и быстро реагируют на инциденты безопасности, — комментирует Руслан Сулейманов, директор управления информационных технологий компании ESET. — Именно поэтому хакеры могут не спеша подбирать ключи к сетевой инфраструктуре и серверам компании, пока сотрудники ИТ-служб отдыхают на даче и жарят шашлыки».

Чтобы снизить риск кибератаки в праздники, организациям рекомендуется следующее:

  • защищать не только пользовательские рабочие места;
  • использовать комплексные средства защиты и мониторинга;
  • ввести практику дежурств ИТ-специалистов, которые будут оперативно реагировать на предупреждения защитных систем.

ARZip 2.0 ускорил создание архивов и уменьшил установщик в 20 раз

Компания ARinteg представила новую версию архиватора ARZip. В релизе 2.0 разработчики переработали производительность, уменьшили размер установочного пакета и добавили несколько новых функций для работы с архивами и интеграции с системами защиты данных.

Одно из главных изменений — ускорение создания архивов за счёт многопоточной обработки. В компании утверждают, что при использовании формата 7z/LZMA2 скорость упаковки файла размером 1,5 ГБ выросла примерно в десять раз по сравнению с ARZip 1.9.

Заодно сильно похудел и сам установочный пакет: теперь он занимает около 9,5 МБ — примерно в 20 раз меньше, чем раньше.

Интерфейс архиватора тоже обновили. Теперь создавать и открывать архивы можно в одном окне, а содержимое архива — просматривать без лишних переключений. Появилась возможность распаковывать только нужную часть архива и автоматически удалять исходные файлы после упаковки.

Поддерживается Drag&Drop: файлы и папки можно отправлять в архиватор простым перетаскиванием.

В ARZip 2.0 также добавили разграничение прав доступа для интеграции с DLP-системами, поддержку шифрования ZipCrypto, сохранение пользовательских настроек архивирования и выбор уровня сжатия.

Отдельно разработчики подчёркивают, что архиватор не использует внешние исполняемые файлы вроде 7ZIP.exe. По их словам, это снижает риск эксплуатации известных уязвимостей, которые ранее находили в WinRAR и 7-Zip.

По сути, ARZip 2.0 — это попытка сделать более современный и лёгкий архиватор с упором на скорость, интеграцию с корпоративной ИБ-инфраструктурой и минимизацию лишних зависимостей.

RSS: Новости на портале Anti-Malware.ru