Слабо защищённые SSH-серверы опять стали жертвой криптомайнеров

Слабо защищённые SSH-серверы опять стали жертвой криптомайнеров

Слабо защищённые SSH-серверы опять стали жертвой криптомайнеров

Недостаточно защищённые SSH-серверы Linux опять стали целью киберпреступников в новой кампании. Злоумышленники используют сканеры портов и подбор учётных данных по словарю с целью установить криптомайнер или запустить DDoS-атаки.

Об атаках рассказала команда AhnLab Security Emergency Response Center (ASEC). В отчёте специалисты отмечают следующее:

«Киберпреступники иногда ограничиваются установкой сканеров, после чего продают скомпрометированные IP-адреса и связанные учётные данные в дарквебе».

Список часто используемых комбинаций помогают атакующим вытащить имена пользователей и пароли. Это классический подбор по словарю. Если брутфорс успешно пробивает защиту, злоумышленники разворачивают вредоносные программы, включая сканеры, которые ищут другие уязвимые системы.

Киберпреступников интересует порт 22, часто ассоциируемый с SSH-службой. Если сканер находит такой порт, далее в ход опять идёт подбор по словарю.

Отличительной чертой этой кампании является использование команд вроде «grep -c ^processor /proc/cpuinfo», которая помогает атакующим определить число ядер установленного процессора.

Исследователи рекомендуют использовать только сложные пароли, которые невозможно подобрать с помощью списка распространённых комбинаций. Их также необходимо периодически менять, а системы — регулярно обновлять.

BI Конструктор Битрикс24 научился работать без интернета и внешних серверов

Битрикс24 представил новую модель поставки BI Конструктора: теперь платформу визуальной аналитики можно полностью развернуть внутри инфраструктуры заказчика. Никаких внешних серверов, облачных API и интернет-соединения — корпоративные данные остаются за закрытыми дверями.

Раньше у крупного бизнеса с этим были сложности. BI Конструктор предлагался либо в облаке, либо в коробочной версии, которой всё равно требовался доступ к внешней инфраструктуре для обновлений и вспомогательных сервисов.

Для компаний из регулируемых отраслей такой канал наружу мог конфликтовать с внутренними политиками безопасности и требованиями регуляторов.

В новом варианте вся обработка и хранение информации выполняются на серверах заказчика. Компания самостоятельно управляет правами доступа, резервным копированием, обновлениями и интеграцией с внутренними средствами защиты. Решение совместимо с коробочной версией Битрикс24 на PostgreSQL и не обращается к внешним CDN или облачным API.

В 1С-Битрикс рассчитывают, что закрытая поставка заинтересует предприятия, которым необходимо обрабатывать данные ограниченного доступа. В первую очередь речь идёт о крупном бизнесе и организациях с жёсткими требованиями к размещению информации внутри корпоративного периметра.

Продукт уже реализован и протестирован в пилотных средах. В ближайшие месяцы Битрикс24 планирует начать пилотные внедрения у крупных заказчиков. Сроки коммерческого запуска, стоимость и условия лицензирования пока держат за закрытым контуром — их объявят позднее.

RSS: Новости на портале Anti-Malware.ru