Страховщики переносят работу с данными в облака

Страховщики переносят работу с данными в облака

Страховщики переносят работу с данными в облака

Страховые компании переходят на облачные решения работы с данными. Это снижает затраты и ускоряет масштабирование бизнеса. Банк России обещает поддержку, эксперты предупреждают о рисках утечки данных.

О тенденции переносить работу в облака пишет “Ъ”. Недавно о переводе всей инфраструктуры в Yandex Cloud заявили в “Ренессанс страхования”. Начать обработку данных по-новому там планируют к 2024 году. В начале прошлого года в облако “переехала” и СК “Югория”.

Страховщики могут хранить в облаке дела клиентов, базы CRM, актуальную статистику и модели. Это позволяет урезать 15-35% расходов на поддержание инфраструктуры для хранения данных. Для крупных страховщиков речь может идти о десятках миллионов рублей в год.

Не все крупные игроки готовы к облачной инфраструктуре. 

В СОГАЗ отказ объясняют политикой информационной безопасности и соблюдением законодательства о персональных данных. В “РЕСО-Гарантии” не планируют перемещать данные в облако. В ВСК считают возможным перенести в облако только GPU-вычисления.

Использование облаков может быть рискованным, подтверждают эксперты. Речь, например, об отсутствие стратегии облачной безопасности, слабом управлении идентификацией, ключами и доступом.

При этом ответственности за инциденты провайдеры не несут. Задача и ответственность облачного провайдера — помочь пользователям найти подходящий профиль и научить работать с инструментами.

“В то же время бороться с переходом в облака — все равно что бороться с прогрессом,— говорит директор по продуктам Servicepipe Данила Чежин.— Процесс не остановить, важно сделать его безопасным”.

Банк России идет по пути смягчения запретов на использования облаков. Там планируют снять правовые ограничения по режиму обработки отдельных сведений.

Добавим, тему Российского рынка облачных технологий мы подробно обсуждали с экспертами в недавнем эфире AM Live.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru