en
Feedback
NeuralFlow

NeuralFlow

Open in Telegram

DDoS-Guard — эксперты в вопросах кибербезопасности.

Show more
1 515
Subscribers
No data24 hours
-47 days
-1030 days
Posts Archive
Рассказываем о самой крупной кибератаке за всю историю и других актах цифровой агрессии, их причинах и последствиях: https://ddos-guard.ru/blog/krupneyshiye-ddos-ataki-v-istorii

Какой должна быть аутентификация в 2024 году? Интернет-пользователю уже знакома двухфакторная аутентификация (2FA) — чтобы войти в аккаунт, веб-сервисы все чаще запрашивают подтверждение через электронную почту или SMS. Эти методы не совсем соответствуют современным требованиям информационной безопасности. SMS-сообщения не способны передавать информацию в зашифрованном виде и подвержены атаке типа «человек посередине». А электронная почта может быть взломана злоумышленником. Также развивается рынок сервисов для мультифакторной аутентификации (MFA), которая включает в себя биометрию, PIN-коды, виртуальные токены и другие инструменты разной степени надежности. Например, Microsoft предлагает собственное приложение Microsoft Authenticator. В нем можно настроить многофакторную проверку и вход без пароля или с автозаполнением пароля. Однако пользователи его раскритиковали, так как для авторизации используется push-уведомление, где достаточно нажать кнопку «Подтвердить». В спешке или по невнимательности так можно подтвердить попытку авторизации злоумышленника. Тенденция перехода на инструменты MFA наблюдается по всему миру. История Microsoft — скорее исключение. Бизнес, обычные пользователи, крупные компании — все так или иначе делают выбор в пользу повышения уровня безопасности и готовы незначительно пожертвовать ради этого своим удобством.

ФБР создало искусственную криптовалюту для разоблачения манипуляторов криптовалютным рынком. Operation Token Mirrors — кодовое название спецоперации ФБР по созданию собственного токена под эгидой компании NexFundAI. Цель операции — вычислить организации, которые манипулируют рынком при помощи фиктивной торговли цифровой валютой. Злоумышленники используют схему «Pump-and-Dump», искусственно повышая стоимость определенной криптовалюты и привлекая инвесторов, а затем разом продают все активы по пиковой стоимости. В рамках спецоперации ФБР уже выявило более 15 подозрительных лиц и организаций и предъявило им обвинения.

Умные автомобили, как и любые другие устройства с выходом в интернет, подвержены кибератакам. Например, в 2015 году компания Fiat Chrysler Automobiles отозвала около 1.4 миллиона проданных авто из-за того, что хакеры получили удаленный доступ к управлению тормозной системой и скоростью движения. Некоторые владельцы авто устанавливают неофициальную прошивку, чтобы бесплатно получить доступ к платным или дополнительным функциям. В таких прошивках, как правило, полностью отсутствует система безопасности, чем и пользуются злоумышленники. Еще один вид атаки, который обнаружили специалисты ИБ, требует физического доступа. Угонщики подключают специальное устройство к авто через проводку фары, а затем внедряют CAN-инъекцию. Это позволяет разблокировать автомобиль, отключить иммобилайзер двигателя и угнать автомобиль. В России самыми угоняемыми моделями в 2023 году были корейские и японские машины — Hyundai, Kia, Toyota. Также на первых местах интереса угонщиков стоят отечественные LADA Granta и Largus.

⚡️Хакеры используют платформу Steam для совершения кибератак Злоумышленники создают профили в Steam с информацией о серверах управления вредоносным ПО в описании. Для этого используется техника Dead Drop Resolver — атака с размещением на легитимных площадках контента с хакерскими доменами или IP-адресами. После того как вредоносное ПО попадает на устройство пользователя, оно обращается не напрямую к подозрительному IP-адресу (который с большой вероятностью будет заблокирован брандмауэром или браузером), а к легитимной платформе Steam, не вызывая подозрений у систем защиты. По такой схеме распространяются стилеры — программы для кражи с зараженного устройства паролей, переписок криптокошельков и другой информации.

В IT всегда были люди, которым мало «обычного» хардкорного кода, и они начали изобретать собственные, иногда совершенно безумные и оригинальные эзотерические языки программирования. О них мы сегодня и поговорим в нашей новой статье на Хабре: https://habr.com/ru/companies/ddosguard/articles/852288/

Обновление: Выделенные серверы — мониторинг датчиков Клиенты, которые арендуют выделенные серверы с защитой от DDoS-атак, теперь могут следить за состоянием серверных компонентов через датчики в личном кабинете. Больше нет необходимости задействовать операционную систему — данные снимаются автоматически. Это также снижает нагрузку на сервер. Собранные данные хранятся в базе в течение двух недель и отображаются в виде графиков в личном кабинете. На каждом графике обозначены критические пороги, превышение которых может сигнализировать о проблемах с оборудованием. Такое решение не требует установки дополнительного ПО и предоставляет мгновенный доступ к ключевой информации о состоянии сервера.

Помните, как в 2022 году у сервиса Яндекс.Еда произошла крупная утечка данных, и все искали информацию о себе на интерактивной карте? С тех пор произошло много подобных инцидентов, поэтому самое время проверить, где и когда были слиты ваши учетные данные, и обновить пароли. ✅Have I Been Pwned. Вы указываете адрес электронной почты, а сервис проверяет, нет ли его в базах утечек. Если ваша почта была скомпрометирована, то вы увидите список, когда и где это произошло. ✅Leakcheck. Здесь можно проверить данные по email, логину и номеру телефона. Плюс сервиса в том, что он показывает не только слитую почту, но и какие данные попали в открытый доступ: пароль, имя, номер телефона, адрес проживания и не только. Сервисы, с которых произошла утечка, отображаются только на платном тарифе, но есть небольшая лазейка👇 У 2IP есть сервис проверки утечек, данные для него предоставляются Leakcheck. Здесь бесплатно отображается ресурс, с которого была украдена ваша информация + часть пароля от него. За одну проверку показывает только четыре строки, но при каждом нажатии на кнопку «Найти» подтягиваются новые данные.

Новый ботнет объединил экспертов по кибербезопасности в свежем материале Forbes. Главный инженер направления защиты сети DDoS
Новый ботнет объединил экспертов по кибербезопасности в свежем материале Forbes. Главный инженер направления защиты сети DDoS-Guard Дмитрий Шмидт комментирует сообщения о рекордных по мощности атаках:
«На прошлой неделе одна из «жемчужин», которую мы успешно отразили, достигла почти 2,5 Тбит/c. «Интернет вещей» развивается, интернет-инфраструктура по всему миру растет, соответственно, растет и количество потенциальных участников ботнетов».
Хочется дополнить слова Дмитрия цитатой из нашего недавнего дайджеста: «можно предположить, что уже в течение ближайшего года-двух количество зараженных устройств, составляющих ботнеты, вырастет на 1000%. Среди наиболее уязвимых — камеры видеонаблюдения, маршрутизаторы Mikrotik и разнообразная «умная» техника». Для наглядности прикрепляем график вышеупомянутой DDoS-атаки. Такие мощные кратковременные всплески — устоявшийся тренд 2024 года. Система защиты DDoS-Guard постоянно совершенствуется и готова к новым вызовам.

Как атаковать компанию с хорошей защитой от киберугроз? У злоумышленников есть эффективный способ — кибератаки на цепочки поставок (Supply Chain Attacks). Это атаки на системы и сети организаций партнеров жертвы: поставщика оборудования, программного обеспечения или даже подрядчика по грузоперевозкам. Основная цель — компрометация систем жертвы через уязвимости в системах ее партнеров. Важно не только нарушить работу самим фактом атаки, но и внедрить вредоносное ПО, чтобы получить доступ к конфиденциальной информации. Например, в марте 2024 года злоумышленники атаковали платформу по поиску ботов и серверов в Discord. Злоумышленники внедрили вредоносный код в пакеты Python, используемые разработчиками ботов. Это позволило похищать у пользователей данные браузера, учетные данные Discord, криптовалютные кошельки, переписки в Telegram, файлы с устройства и другую информацию. Подробно об этой атаке описано на Хабре. Чтобы снизить риск атак на цепочки поставок, организациям рекомендуется регулярно оценивать безопасность своих поставщиков и подрядчиков, использовать многоуровневые системы безопасности, внедрить системы мониторинга для обнаружения необычного поведения в сети и регулярно делать резервные копии данных.

Недавно IBM провела исследование кибербезопасности и выявила самые распространенные векторы кибератак. Приводим топ-7 в порядке убывания популярности: 1️⃣Компрометация учетных данных 2️⃣Фишинг 3️⃣Неправильная конфигурация облачных хранилищ 4️⃣Уязвимость нулевого дня 5️⃣Компрометация корпоративной почты 6️⃣Инсайдерская информация 7️⃣Социальная инженерия Также эксперты отмечают, что среднее время обнаружения и устранения взлома упало до 7-летнего минимума и составляет 258 дней. Для выявления скомпрометированных учетных данных требуется еще больше времени. При этом компании теряют все больше денег из-за взломов. Это связано с нехваткой квалифицированных специалистов ИБ, а также с использованием передовых инструментов для совершения кибератак. В исследовании участвовали более 600 организаций из разных стран, пострадавших от кибератак. Только 12% из них смогли полностью восстановиться после деятельности хакеров.

Октябрь в самом разгаре — а значит время вспомнить, что это официальный Месяц Осведомленности о Кибербезопасности. Или Кибероктябрь. В 2024-м году это событие проходит в юбилейный, 20-й раз. В США Кибероктябрь утвержден официально в 2004-м указами президента и Конгресса. Что это значит на практике? В течение октября на Западе работники промышленности и владельцы бизнеса стараются повысить уровень своих знаний о киберугрозах, снизить онлайн-риски и проверить персонал на знание типичных трюков хакеров. Почему бы и нам не вдохновиться? Это особенно актуально в преддверии крупнейших онлайн-распродаж года: Хэллоуина, Черной Пятницы и Нового Года. Обычно во время этих распродаж происходит множество инцидентов, связанных с фишингом, а также активизируются поддельные интернет-магазины. Например, в прошлом году в период Черной Пятницы число атак на отрасль торговли выросло в два раза, а на сайты по продаже авиабилетов — в четыре раза. В России в то же время количество кибератак на представителей онлайн-ритейла увеличилось на 50%. В этом году, скорее всего, стоит ожидать еще большего всплеска мошенничества. Повышайте свою киберосведомленность заранее! В течение всей недели будем публиковать посты, которые, как мы надеемся, в этом вам помогут.

BGP hijacking, или захват чужих IP-адресов — не новая атака, но все еще остается актуальной проблемой в мире сетевой безопасности. Протокол BGP (Border Gateway Protocol) является важным элементом интернета, он обеспечивает маршрутизацию трафика между автономными системами. Однако, его архитектура была изначально спроектирована без должных мер безопасности, что делает его уязвимым для атак. В последние годы были зафиксированы случаи BGP hijacking, которые привели к утечке данных, перехвату трафика и значительным сбоям в работе сетей. Например, в феврале 2022 года злоумышленники атаковали криптовалютную платформу KLAYswap. Они выполнили перехват префиксов BGP, а затем выпустили сертификаты для фишингового сайта. Это позволило украсть с биржи криптовалюту на сумму около $1.9 миллионов. Такие инциденты могут быть вызваны как злоумышленниками, так и ошибками конфигурации со стороны администраторов сетей. Один из эффективных способов борьбы с неправомерным захватом трафика — использование криптографической системы безопасности RPKI (Resource Public Key Infrastructure). Подробно о том, как она работает и помогает в предотвращении BGP hijacking — рассказываем тут: https://ddos-guard.ru/blog/neobhodimo-li-filtrovat-full-view-ot-aplinkov

Снижаем стоимость услуги «Защита сайта от DDoS-атак» в зависимости от оплачиваемого периода! Мы ценим всех, кто доверяет нам защиту своих проектов, и дарим скидки на подключение: ✅ -5% при оплате на 3 месяца-10% при оплате на 6 месяцев-15% при оплате на 12 месяцев ⚡️CDN бесплатно на любом тарифе. Также напомним, что у нас есть 3-х дневный тестовый период услуги на тарифе Basic, который подключается без договора и обращения к менеджеру. Переходите на страницу услуги, выбирайте подходящий тариф и оплачивайте его с выгодой. Цены отображаются уже с учетом скидок.

DDoS-Guard участвует в рейтинге работодателей hh.ru В прошлом году мы вошли в Топ-200 работодателей России, благодаря этому в наших вакансиях на hh.ru появился специальный значок, который позволяет соискателям быть уверенными в нашей благонадежности как работодателя. Оценку компании оставляли действующие и бывшие работники, а также потенциальные кандидаты. С каждым годом мы развиваемся и хотим предлагать еще больше преимуществ для соискателей. Вы можете внести свой вклад, проголосовав за нашу компанию до 31 октября. Для этого нужно перейти по ссылке, авторизоваться, ввести в поиске DDoS-Guard и оставить свой голос – https://rating.hh.ru/poll/ Будем рады вашей поддержке!

Собрали все самые яркие события и киберинциденты, которые произошли за третий квартал 2024 года. Также дополнили их нашей собственной аналитикой и готовы рассказать, какие изменения в поведении DDoS-атак наблюдаем за последние три месяца: https://ddos-guard.ru/blog/daidzhest-kiberbezopasnosti-2024-Q3

Специалисты «Доктор Веб» обнаружили массовое заражение ТВ-приставок на Android. Троян под названием Android.Vo1d поразил около 1.3 миллиона устройств из 197 стран. На карте можно увидеть пострадавшие страны в процентном соотношении. Вредонос создает бэкдор, который позволяет злоумышленникам скрытно загружать и устанавливать стороннее ПО. Принцип его действия подробно описан здесь. Под удар попали ТВ-приставки с устаревшим ПО, а также с кастомными прошивками. На данный момент источник заражения остается неизвестным. Рекомендуем обновить ПО вашей ТВ-приставки, если давно не делали этого.

Хакатон DDoS-Guard завершен! С 27 по 28 сентября в Медиапарке ДГТУ прошел первый хакатон для сетевых инженеров, в котором приняло участие более 50 команд. Специалисты DDoS-Guard подготовили оборудование и развернули лабораторные среды для работы участников, многим из которых пришлось впервые столкнуться с протоколом BGP. Да и в целом впервые так погрузиться в сетевые технологии на практике. Подробнее о том, как это было, можно прочесть в нашем блоге: https://ddos-guard.ru/blog/hackathon-ddos-guard-2024

Подписывайтесь на @yuristle — всё о юриспруденции.
Подписывайтесь на @yuristle — всё о юриспруденции.

Repost from Понаехали!
🇩🇪 В Гамбурге превратили бункер времён Второй мировой войны в модный отель REVERB by Hard Rock. Этот бывший военный объект был надстроен до 58 метров (изначально 35 метров), а на его крыше создан городской парк с 23 000 растениями и смотровыми площадками, с которых открываются великолепные виды на Гамбург. Внутри отеля предусмотрено всё для удобного отдыха: более 100 номеров, рестораны, бары, спортивные и концертные залы. Цена за номер начинается от €180 за ночь.