Почта России и ГК Солар будут вместе противодействовать киберугрозам

Почта России и ГК Солар будут вместе противодействовать киберугрозам

Почта России и ГК Солар будут вместе противодействовать киберугрозам

Почта России и ГК «Солар» подписали соглашение о взаимодействии. Его цель — совместное противодействие деструктивному влиянию на информационные системы и формирование эффективных подходов по предотвращению угроз информационной безопасности.

Документ подписали на встрече в SOC-Forum, который проходил 14-15 ноября на площадке Центра международной торговли и собрал лучших специалистов и заказчиков в сфере информационной безопасности.

Соглашение предусматривает взаимодействие в области совершенствования и тестирования комплексных решений информационной безопасности и современных отечественных технологий. Стороны планируют совместную работу, направленную на повышение навыков экспертов и практический обмен опытом, а также поддержку деятельности организаций и профессиональных объединений. Одно из направлений сотрудничества — киберучения и другие совместные мероприятия по развитию практических навыков отражения атак и восстановления систем на базе программной платформы «Solar Кибермир».

«Информационная безопасность – это одно из ключевых направлений любой современной компании, без которого невозможно ее стабильное развитие. Количество киберпреступлений растет как в России, так и во всем мире, поэтому нам важно повышать квалификацию наших специалистов, чтобы успешно защищать данные клиентов. Заключение соглашения с ГК «Солар» позволит экспертам делиться опытом и совместно отработать новые практические решения по противодействию киберугрозам», – рассказал о целях соглашения заместитель генерального директора Дмитрий Чудинов.

Вопрос противодействия преступлениям, совершаемым с использованием информационных технологий, продолжает оставаться актуальным в нашей стране. По данным МВД РФ, за первые девять месяцев этого года количество таких преступлений в России выросло на 29,2% по сравнению с аналогичным периодом 2022 года. Один из путей решения этого вопроса – развитие профильных подразделений, отвечающих за информационную безопасность.

«Для нас большая честь и ответственность сотрудничать с крупнейшим оператором почтовой связи в стране – «Почтой России». В условиях, когда действия злоумышленников направлены на взлом и попытки разрушения больших ИТ-инфраструктур, подходы к защите организаций требуют оперативной трансформации. «Почта России» работает с огромным массивом чувствительных данных. В рамках взаимодействия мы определим точки максимального внимания и сосредоточим на них свои усилия для обеспечения актуальной комплексной кибербезопасности. Это станет возможным благодаря многолетней экспертизе и самого «Солара», и недавно выделенного центра исследования киберугроз Solar4RAYS, чья аналитика будет непрерывно обогащать качество поставляемых решений», – прокомментировал Игорь Ляпунов, генеральный директор ГК «Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Рекордную DDoS-атаку в 11,5 Тбит/с провели с ботнета из 300 тыс. роутеров

Специалисты QiAnXin XLab уже год отслеживают DDoS-атаки с участием AISURU и уверены, что рекордный по мощности флуд, зафиксированный в прошлом месяце Cloudflare, был сгенерирован именно этим ботнетом.

Китайским экспертам удалось выявить трех операторов вредоносной сети. Один из них, с ником Snow, отвечает за разработку DDoS-бота, некто Tom — за поиск уязвимостей для распространения инфекции, Forky — за сдачу ботнета в аренду.

В апреле этого года Tom взломал сервер, с которого Totolink раздает обновления прошивки для своих роутеров, и внедрил вредоносный скрипт (t.sh), выполняющий перенаправление на загрузку AISURU.

В результате численность ботнета за короткий срок перевалила за 100 тысяч. В настоящее время, по оценке исследователей, в его состав входят около 300 тыс. зараженных устройств, способных дружными усилиями создать DDoS-флуд мощностью до 11,5 Тбит/с.

Для распространения AISURU в основном используются уязвимости N-day в роутерах D-Link, Linksys, Zyxel, SDK Realtek, а также в IP-камерах. Конкуренции зловред не терпит: так, он в какой-то момент угнал все видеорегистраторы nvms9000 у RapperBot.

Особой избирательности в выборе целей для DDoS-атак не замечено. Их число может доходить до нескольких сотен в сутки.

 

География мишеней — в основном Китай, США, Германия, Великобритания и Гонконг.

 

В новейших образцах AISURU реализована также прокси-функциональность. С этой целью им придан опциональный модуль для проверки скорости интернета по Speedtest.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru