Защита SmartCaptcha теперь доступна пользователям Yandex Cloud

Защита SmartCaptcha теперь доступна пользователям Yandex Cloud

Защита SmartCaptcha теперь доступна пользователям Yandex Cloud

На платформе Yandex Cloud запущен сервис SmartCaptcha; ранее эта система верификации запросов использовалась только в продуктах «Яндекса». В настоящее время новинку тестируют более 30 пользователей, аутсайдерам доступ предоставляется по запросу.

С переносом в публичное облако решение Yandex SmartCaptcha позволит защитить российские сайты от ботов, спама и DDoS-атак. По данным Barracuda Networks, на долю ботов приходится больше половины трафика в интернете, и около 40% таких программ потенциально опасны.

Проблема защиты российского бизнеса от DDoS в этом году обострилась — из-за роста агрессии со стороны хактивистов. Повышение DDoS-активности в первом квартале отметили и отечественные, и зарубежные ИБ-компании.

Использование SmartCaptcha-сервиса, по словам «Яндекса», также поможет избежать падения трафика на сайте. Поскольку решение построено на алгоритмах машинного обучения, более половины пользователей смогут сэкономить время на вход, просто кликнув «Я не робот». Остальным предложат ввести текст — случайное словосочетание, которое человек в 85% случаев легко распознает, а бот выдаст ответ далеко не сразу.

Кроме того, Yandex SmartCaptcha предоставляет возможность кастомизации. Пользователь может выбрать уровень сложности, настроить уникальный визуальный стиль, сменить фон, рамки или метки в интерфейсе, чтобы капча органично смотрелась на сайте.

«За последние несколько лет логика работы нашей «капчи» была существенно улучшена, это заметил и рынок, — комментирует Михаил Федоров, менеджер по развитию продукта Yandex SmartCaptcha. — Разработчики, которые часто встречали SmartCaptcha на сайтах Маркета или Кинопоиска, стали часто обращаться с запросами разместить сервис на сторонних веб-ресурсах. Убедившись, что есть потребность, и протестировав «капчу» на высоконагруженных сервисах Яндекса, мы решили предоставлять ее по сервисной модели для всех желающих».

По данным BuiltWith, в рейтинге стран по использованию CAPTCHA на сайтах Россия сейчас занимает восьмое место (по состоянию на 13 июня). В этом сегменте интернета, как и в прочих, доминирует reCaptcha от Google.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Приобретенная хакерами EDR выдала все секреты их кухни

Роковая ошибка злоумышленников позволила вендору защитных решений получить представление об их ежедневных операциях — о поиске мишеней, подготовке фишинговых рассылок, использовании инструментов атаки.

Заглянуть за кулисы хакерской жизни Huntress удалось благодаря алертам ее EDR о подозрительной активности на одном из подопечных хостов. Как оказалось, уникальное имя компьютера уже засветилось в связи с несколькими киберинцидентами.

В ходе анализа данных телеметрии, проведенного командой SOC, выяснилось, что их EDR-агент злоумышленники установили в ходе поиска в Google подходящего СЗИ от Bitdefender: они попросту перешли по ссылке в рекламе аналога, предложенного для пробы.

Найденные артефакты также показали, что на машине запущен еще один защитный продукт — от Malwarebytes. Его могли использовать по прямому назначению либо с целью тестирования вредоносного кода.

Изучение истории браузера окончательно подтвердило, что хост является частью инфраструктуры, созданной для проведения атак. За неполных три месяца наблюдений его владельцы заходили на сайты различных компаний и выявляли их партнерские связи через веб-сервисы ReadyContacts, InfoClutch и BuiltWith.

Кроме того, они проводили через Censys поиск активных экземпляров Evilginx (инструмент с открытым кодом, зачастую используемый для проведения AitM-атак) и пытались получить доступ к таким серверам.

В рамках разведки в целевых сетях применялись инструменты сбора и анализа данных — Bloodhound, GraphSpy, TeamFiltration. Походящие цели злоумышленники выискивали в Telegram, используя его боты; персонализированные письма им сочиняли ИИ-ассистенты, а перевод текстов осуществлялся с помощью Google Translate.

Чтобы скрыть вредоносную активность, оформлялись подписки на частные прокси (зафиксированы заходы на страницы расценок LunaProxy и Nstbrowser). Вредоносные коды и ссылки тестились на VirusTotal и urlscan.

 

Судя по IP-адресу и часовому поясу в настройках, хакерский хост находится на западном побережье США. География интересов его владельцев при этом зачастую выходит за пределы страны, а мишенями в основном служат банки, криптобиржи, госструктуры, риелторские и ИТ-компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru