Яндекс, Kaspersky, Mail.ru вступили в альянс по защите детей в интернете

Яндекс, Kaspersky, Mail.ru вступили в альянс по защите детей в интернете

Яндекс, Kaspersky, Mail.ru вступили в альянс по защите детей в интернете

Крупнейшие российские ИТ-компании, медиахолдинги и телеоператоры взяли на себя обязательства по защите несовершеннолетних в Сети. Подписанная ими хартия предусматривает ограничение доступа к противоправному контенту, а также обмен информацией и разработками в этой сфере.

Согласно сообщению на сайте Кремля, целью Альянса по защите детей в цифровом пространстве является «создание безопасной и благоприятной цифровой среды, которая давала бы детям возможности для творческого и профессионального саморазвития, социализации и безопасного общения в виртуальном пространстве». Добровольные обязательства в рамках нового союза взяли на себя «Яндекс», Mail.ru Group, «Лаборатория Касперского», ЗАО «Национальная Медиа Группа» (НМГ), «Газпром-медиа холдинг», «Ростелеком», «МегаФон», МТС и «ВымпелКом».

Церемония подписания хартии прошла в формате видеоконференции, в ней принял участие Владимир Путин. Приветствуя инициативу отрасли, Президент России отметил, что ситуация в интернете быстро меняется, и законодательных усилий государства уже недостаточно. В такой обстановке важно, чтобы общество и бизнес заняли активную позицию, быстро реагируя на изменения и предоставляя адекватную защиту.

Выступая на конференции, участники альянса отметили: важно создавать не только технические средства защиты детей в Сети, но также привлекательный для них контент, отсеивая информацию, вредную для здоровья и развития. Особое внимание при этом следует уделять развитию цифровой грамотности и формированию норм цифрового этикета, заручившись поддержкой глобальных цифровых платформ.

Напомним, закон «О защите детей от информации, причиняющей вред их здоровью и развитию» действует в России с ноября 2012 года. В соответствии с этим нормативно-правовым актом был создан Единый реестр интернет-ресурсов с информацией, распространение которой в стране запрещено, — такой как детская порнография, инструкции по суицидам и по изготовлению наркотиков.

Новый сложный Linux-зловред VoidLink нацелен на облака и контейнерные среды

Исследователи из Check Point обнаружили ранее неизвестный модульный инструмент для проведения атак, способный длительно, скрытно и надежно работать в облачных и контейнерных средах на основе Linux.

Анализ показал, что VoidLink, как его называют создатели, — это фреймворк, состоящий из загрузчиков, написанного на Zig импланта, руткитов и десятков плагинов, доступных по умолчанию и привязанных к кастомному API. Аналогичный подход наблюдался у Cobalt Strike.

Гибкая, модульная архитектура позволяет авторам атак по мере надобности расширять и изменять функциональность тулкита, умеющего определять основные облачные сервисы (AWS, Google Cloud, Microsoft Azure, Alibaba, Tencent) и соответствующим образом адаптировать свое поведение, обнаружив запуск в контейнере Docker или поде Kubernetes.

У VoidLink имеются и другие OpSec-механизмы: шифрование неиспользуемого кода, самоудаление при стороннем вмешательстве, сокрытие вредоносной активности с помощью руткитов режима пользователя и ядра.

Обмен вредоноса с C2 может осуществляться по разным каналам. Он поддерживает HTTP/HTTPS, WebSocket, ICMP, DNS-туннелирование, а также умеет составлять зараженные узлы в многосвязные (ячеистые) или p2p-сети.

Возможность добавления к основному коду плагинов, общим числом 37, позволяет оператору выполнять в облаках различные задачи, от разведки и закрепления до горизонтального перемещения по сети (через SSH с помощью украденных ключей) и обхода защиты путем стирания следов непрошеного вторжения.

 

Новый инструмент атаки, об авторстве которого можно косвенно судить по использованию китайского языка в оформлении админ-панелей, активно поддерживается и развивается. Цель его использования пока неясна: реальных заражений не выявлено.

По всей видимости, создатели VoidLink собираются коммерциализировать свой продукт. Предусмотренная возможность кражи учеток Git позволяет использовать новинку против разработчиков софта — с целью хищения конфиденциальных данных либо для проведения атак на цепочки поставок.

RSS: Новости на портале Anti-Malware.ru