CDN приравняли к хостингу на законодательном уровне

CDN приравняли к хостингу на законодательном уровне

CDN приравняли к хостингу на законодательном уровне

По сообщению Минцифры, CDN приравняли к хостинг-провайдерам на законодательном уровне. Правила, касающиеся хостинг-провайдеров, теперь актуальны и для операторов сетей CDN.

На конференции TransNet директор по развитию сетевой инфраструктуры Яндекса Алексей Соколов рассказал о запросе одного из операторов сотовой связи в министерство и неожиданном ответе, полученном компанией, что теперь CDN приравнивают к хостингам. Он также отметил: с этого момента серверы CDN должны придерживаться законодательства.

Представитель пресс-службы Роскомнадзора подтвердил информацию, сославшись на законы №149-ФЗ «Об информации, информационных технологиях и о защите информации» и №126-ФЗ «О связи».

Владелец CDN-сети автоматически становится провайдером хостинга, если предоставляет вычислительную мощность для размещения данных в информационных системах, постоянно подключенных к интернету, и, как следствие, должен выполнять требования хостинг-провайдеров.

По мнению генерального директора «СДН-Видео» Ярослава Городецкого, жёсткое регулирование рынка CDN излишне, так как через сеть проходят огромные объемы трафика, что делает невозможным использование традиционных средств СОРМ (система технических средств для обеспечения функций оперативно-разыскных мероприятий). К тому же в стране не так много CND сетей, и все они являются российскими компаниями, открытыми для сотрудничества.

Если раньше для занятия CND требовалась лишь лицензия на телематику передачи данных, то сегодня Минцифры и Роскомнадзор ввели определенные изменения в требованиях, упомянул генеральный директор оператора фиксированной связи «Комфортел» Дмитрий Петров.

Петров также считает, что тем самым CDN обрел более ясные очертания, и особо для CDN-провайдеров ничего не поменяется. Нужно лишь написать письма в Роскомнадзор для подтверждения статуса хостинг-провайдеров. На экономике и бизнесе эти изменения не должны отразиться.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru