Fortis и GAGAR>N выпустят ИБ-решения по стандарту Open Compute Project

Fortis и GAGAR>N выпустят ИБ-решения по стандарту Open Compute Project

Fortis и GAGAR>N выпустят ИБ-решения по стандарту Open Compute Project

Российский производитель серверного оборудования полного цикла GAGAR>N и дистрибьютор отечественных решений в сфере информационной безопасности (ИБ) Fortis заключили стратегическое партнерство, в рамках которого на рынке появятся новые ИБ-решения, выпущенные с использованием международного стандарта Open Compute Project.

Компании планируют вместе развивать отечественную инфраструктуру, а также продвигать среди крупного бизнеса и госкомпаний решения OCP (Open Compute Project). GAGAR>N поставит Fortis серверное оборудование и дисковые полки с твердотельными накопителями.

ИТ-продукты GAGAR>N производятся по стандарту Open Compute Project (OCP) — благодаря этому снижается совокупная стоимость владения ИТ-инфраструктурой, а также отсутствует зависимость от глобальных ИТ-поставщиков. Решения вендора зарегистрированы в реестрах Минцифры и Минпромторга РФ, что упрощает их использование в госсекторе.

Серверное оборудование GAGAR>N будет использоваться в рамках комплексных ИБ-проектов Fortis. В свою очередь, компания Fortis, обладая большим опытом внедрения проектов различных масштабов, будет заниматься дистрибуцией решений для создания надежной ИБ-инфраструктуры.

Оборудование GAGAR>N подходит для проектов, требующих аппаратных решений с высокой производительностью. Данные продукты можно использовать компаниям, которые выстраивают контур информационной безопасности с нуля или производят миграцию на импортонезависимые решения.

«Число кибератак на российский бизнес непрерывно растет: по оценкам аналитиков, их количество в первом полугодии 2023 года увеличилось в два раза в сравнении с аналогичным периодом годом ранее. Особенно часто от угроз страдают ИТ-бизнес, промышленность, ритейл и финансовый сектор. Для них создание надежной ИБ-инфраструктуры и переход на импортонезависимые продукты — первый приоритет. Наше сотрудничество с отечественным производителем GAGAR>N позволит российским клиентам в сжатые сроки повысить уровень информационной безопасности на всех уровнях бизнеса и обеспечить бесперебойность работы оборудования, систем и приложений», — говорит Евгений Синицын, директор направления инфраструктурных решений  Fortis.

«Мы постоянно расширяем партнерскую сеть, чтобы предлагать отечественному рынку больше надежных комплексных программно-аппаратных решений в разных направлениях ИТ. Благодаря сотрудничеству с Fortis, обладающей обширным опытом работы на рынке ИБ и значительной технической экспертизой, мы сможем успешно выйти на новый для нас сегмент рынка», — добавляет Ирина Баранова, директор по работе с партнерами компании GAGAR>N.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru