За месяц число атак RAT и бэкдоров в России выросло в полтора раза

За месяц число атак RAT и бэкдоров в России выросло в полтора раза

За месяц число атак RAT и бэкдоров в России выросло в полтора раза

Последние несколько недель «Лаборатория Касперского» фиксирует значительный рост интернет- и имейл-активности, нацеленной на засев RAT-троянов и бэкдоров на компьютеры обитателей рунета. В период с 20 февраля по 17 марта количество пользователей, столкнувшихся с такими атаками, по оценке экспертов, увеличилось более чем на 50%.

Судя по данным о срабатывании защитных решений Kaspersky, в течение месяца злоумышленники бомбардировали россиян подобным аттач-спамом несколько раз. При этом объемы рассылок неуклонно росли и к середине марта увеличились в два раза в сравнении с показателем на конец февраля.

Специалисты считают бэкдоры одной из самых опасных угроз, так как они дают возможность тайно проникнуть в систему и удалённо управлять устройством. По функциональности такие зловреды во многом напоминают системы администрирования, позволяющие получить полноправный доступ к компьютеру.

«Сегодня как никогда важно оставаться бдительными и критически оценивать любую входящую информацию, ведь атаки часто начинаются с методов социальной инженерии, — комментирует Сергей Голованов, главный эксперт «Лаборатории Касперского». — Пользователям особенно важно помнить о правилах цифровой гигиены, а также использовать защитные решения. Для компаний обеспечение безопасности данных и систем становится первостепенной задачей. Мы рекомендуем им делать выбор в пользу передовых продуктов для защиты конечных устройств, а также обратить внимание на специализированные решения и сервисы для борьбы со сложными и постоянно эволюционирующими киберугрозами».

Защитить бизнес надлежащим образом, по мнению Kaspersky, помогут следующие рекомендации:

  • убедиться, что все устройства защищены современным решением для обеспечения безопасности конечных устройств, которое корректно настроено и регулярно обновляется;
  • обучать сотрудников тому, как безопасно работать с входящей электронной почтой и защищаться от вредоносных программ, которые могут содержаться во вложениях;
  • использовать технологии песочницы для автоматической проверки вложений в письма и настроить их на проверку всей входящей почты, в том числе сообщений из доверенных источников (компаний-партнеров, организаций из списка контактов);
  • при необходимости заменить ИБ-продукты иностранного производства отечественными.

Своя нейросеть, свой сервер: Selectel показал ИИ-админа без облачных рисков

Selectel решил, что системным администраторам надоело гуглить ошибки в три часа ночи, и выкатил aish — своего ИИ-агента, встроенного прямо в серверную ОС SELECTOS. Задумка кроется в том, чтобы не таскать логи и конфиги куда-то в облако к третьим лицам, а разбираться со всем на месте, без утечек и лишних глаз.

Aish здесь позиционируется не как отдельная игрушка, а как встроенный помощник для команд эксплуатации.

Агент умеет разбираться в контексте системы: смотрит на состояние сервисов, логи, конфигурацию — то есть видит примерно то же, что видел бы живой админ. На практике это значит разбор инцидентов, поиск причины, по которой очередной сервис лёг, и рутинные операции.

Отдельно Selectel налегает на принцип согласованного исполнения: агент не творит самодеятельность. Он формирует команду, объясняет, что именно она сделает, а запускает её всё равно оператор-человек.

Главный аргумент в пользу решения — безопасность данных. Большинство ИИ-агентов на рынке сегодня облачные, а значит, контекст сессии — логи, конфиги, детали инфраструктуры — улетает к внешнему провайдеру.

Для компаний с жёсткими политиками безопасности это форменный кошмар: и утечка возможна, и аудит толком не проведёшь. Aish эту головную боль снимает: нейросеть развёрнута локально, на серверах Selectel.

Как отметил Кирилл Дмитриев, директор департамента системного ПО Selectel, aish задумывался как способ снизить порог входа в системное администрирование Linux; специально для команд, которым по политикам безопасности запрещено использовать зарубежные LLM.

При этом SELECTOS доступна в форматах ISO, QCOW2 и в виде контейнерных образов, работает на облачных и выделенных серверах, соответствующих 152-ФЗ, а благодаря Debian-базе переход на неё не требует переобучения. Команда просто пересаживается на знакомый руль, только теперь с ИИ-помощником на подхвате.

RSS: Новости на портале Anti-Malware.ru