Yandex Cloud запустила сервис для умного резервного копирования данных

Yandex Cloud запустила сервис для умного резервного копирования данных

Yandex Cloud запустила сервис для умного резервного копирования данных

Облачная платформа Yandex Cloud открыла доступ к сервису Cloud Backup. С его помощью компании смогут защитить корпоративные и клиентские данные, хранящиеся в облаке, от сбоя ИТ-инфраструктуры и вредоносных программ. Он также поможет оперативнее реагировать на киберинциденты.

Cloud Backup позволяет создавать резервные копии виртуальных машин целиком и управлять расписаниями создания и удаления этих копий. Сервис работает в режиме Public Preview, доступ предоставляется бесплатно по запросу. Его можно подключить по кнопке прямо из веб-консоли облачной платформы.

Ранее клиенты Yandex Cloud могли создавать бэкапы данных только с помощью снимков дисков. В таком случае процесс резервного копирования настраивался вручную. Также пользователь продумывал, как обеспечить консистентность, то есть точность и целостность, копий данных при сохранении. В Cloud Backup создание копий происходит без участия пользователя, а консистентность обеспечивается специальной программой – агентом – внутри виртуальной машины.

«Безопасное хранение данных обеспечивает непрерывность бизнеса. Ведь любой сбой в ИТ-инфраструктуре компании может привести к мгновенному снижению прибыли, негативно отразиться на коммуникациях с клиентом и даже стать причиной остановки деятельности. Cloud Backup дополняет портфель сервисов платформы, которые помогают нашим клиентам обеспечить комплексные меры защиты данных», – рассказал Алексей Башкеев, руководитель платформы Yandex Cloud.

Cloud Backup разработан на основе решения «Кибер Бэкап Облачный» российской компании «Киберпротект». При этом все бэкапы, созданные с помощью сервиса, будут храниться в географически распределенном облачном объектном хранилище Yandex Object Storage. Как и другие сервисы платформы, Object Storage соответствует международному стандарту безопасности данных платежных карт PCI DSS (Payment Card Industry Data Security Standard) и высшему уровню защищенности персональных данных УЗ-1. Также платформа соответствует требованиям федерального закона № 152-ФЗ «О персональных данных».

Облачное резервное копирование данных становится все более популярным. По прогнозу Valuates Reports, объем мирового рынка облачного резервного копирования к концу 2026 года достигнет $4,229 млрд, среднегодовой темп роста составит 12,5%.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru