Путин создал комиссию по обеспечению суверенитета в сфере ИТ

Путин создал комиссию по обеспечению суверенитета в сфере ИТ

Путин создал комиссию по обеспечению суверенитета в сфере ИТ

Владимир Путин подписал указ, согласно которому в России создадут специальную комиссию Совбеза, которую возглавит Дмитрий Медведев. Эта комиссия будет заниматься обеспечением технологического суверенитета РФ в области развития ИТ-инфраструктуры.

Подписанный президентом указ опубликовали на официальном портале правовой информации. Новая комиссия будет уделять внимание анализу эффективности работы компаний, которые должны выполнять решения совета безопасности по обеспечению технологического суверенитета России.

Помимо этого, в задачи комиссии войдёт выявление и оценка внутренних и внешних угроз национальной безопасности в сфере ИТ, контроль выполнения задач по обеспечению национальной кибербезопасности, а также разработка регулирования по части обеспечения технологического суверенитета.

Комиссия сформируется не только из министров внутренних дел, обороны и науки, но и из директоров Росгвардии, ФСБ, Службы внешней разведки и руководящей верхушки государственных корпораций «Росатом», «Роскосмос», «Ростех».

Напомним, что в конце марта президент России подписал указ, запрещающий закупать иностранный софт для критической информационной инфраструктуры (КИИ). Если такое программное обеспечение заменить ничем нельзя, тогда для его покупки потребуется специальное разрешение.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru