Итоги Kazan Digital Week: государство поддерживает идею управления рисками

Итоги Kazan Digital Week: государство поддерживает идею управления рисками

Итоги Kazan Digital Week: государство поддерживает идею управления рисками

Сегодняшний день стал завершительным для Международного форума Kazan Digital Week — 2021 (KDW), который проходил в столице Татарстана. Ключевым моментом мероприятия стало замечание Максута Шадаева, министра цифрового развития, связи и массовых коммуникаций Российской Федерации, о том, что государство поддерживает идею управления киберрисками.

Один из выступающих на форуме был партнер PricewaterhouseCoopers Russia Тимофей Хорошев, сообщивший, что доля инвестиций в ИТ-сферу от общего объема уже сейчас достаточно заметна. Например, проведённый компанией опрос, показал, что сегодня почти половина инвесторов (48%) вкладывают в цифровизацию около 5% годовых доходов.

Ожидается, что в ближайшие два года 57% инвесторов вложатся в цифровые технологии до пятой части своих годовых доходов.

«Респонденты на перспективе двух лет ожидают значительного роста. Цифровизацию большинство российских компаний воспринимают всерьез. Инвестиции, трудозатраты будут только расти в этой области», — отметил Тимофей Хорошев.

В ходе своего выступления Максут Шадаев отметил, что сегодня у министерства есть два важных пакета задач в этом направлении. Первый — минимизация налоговой нагрузки для ИТ-компаний, — необходим, чтобы компаниям было выгодно вести бизнес в России.

Недавно был подписан второй пакет мер поддержки ИТ-отрасли, он стимулирует расширение спроса на отечественные решения внутри страны.

«Здесь предусмотрен большой пакет дополнительных стимулирующих предприятий. Конечно, там, где спрос регулируемый и касается госкомпаний, указаны очень жесткие KPI в части закупки российского софта и программно-аппаратных комплексов. В выпущенных директивах у госкомпаний стоит показатель – 70% расходов на программное обеспечение до 2024 года должны быть направлены на решения, которые включены в реестр российского софта или реестр российского оборудования», — отметил Шадаев.

Принятые меры поддержки позволят российским компаниям выводить бизнес на качественно новый уровень.

По словам министра, сегодня на IT-рынке наблюдается проблема дефицита кадров, поэтому важно, чтобы изучение языков программирования стало таким же модным и доступным, как изучение иностранных языков. К 2024 году планируется двукратное увеличение бюджетных мест на IT-специальности в вузах. С этого года ведется адаптация образовательных программ ведущих университетов к современным реалиям и запущена массовая переподготовка преподавателей. В цифровой отрасли «необходимо стимулировать спрос — и здесь локомотивом будут госкомпании, госкорпорации», —  отметил Шадаев.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru