С августа 2018 года система поиска следов компрометации в сетевом трафике PT Network Attack Discovery и ловушки-ханипоты компании Positive Technologies начали фиксировать массовые сканирования систем phpMyAdmin. Сканирования сопровождались перебором 159 разных веб-шеллов (оболочек) с командой die(md5(Ch3ck1ng)). Эти данные стали отправной точкой для крупномасштабного расследования. Эксперты Positive Technologies постепенно раскрыли всю цепочку событий и закончили обнаружением большой вредоносной кампании, продолжавшейся с 2013 года. Специально для Anti-Malware.ru Кирилл Шипулин, специалист PT Expert Security Center, рассказал всю историю, с начала и до завершения.
Уязвимости конфигураций: найти недостаточно, нужно исправитьСканирование на уязвимости показывает небезопасные настройки ИТ-систем, но не устраняет риски. Пока безопасное конфигурирование выполняется вручную, процесс остается трудозатратным и плохо контролируемым. Платформа Кауч позволяет довести его до реального результата даже в крупной и сложной ИТ-инфраструктуре: не только выявить уязвимые настройки, но и автоматизированно привести их в соответствие с требованиями безопасности.→ ПодробнееРеклама, 18+. ООО «Кауч» ИНН 9717142012




