Эксперт компании «Газинформсервис» рассказал об угрозах ботнета AVrecon для корпоративных сетей

Недавно стало известно о массовом распространении вредоносного программного обеспечения AVrecon, поразившего десятки тысяч SOHO-маршрутизаторов в 163 странах. Как сообщается в зарубежных СМИ, злоумышленники используют заражённые устройства в качестве скрытых прокси-серверов, формируя теневую сеть для проведения атак типа password spraying и credential stuffing. Однако новости о вредоносных программах редко ограничиваются одной страной.

Как отметил ведущий инженер-аналитик аналитического центра кибербезопасности компании «Газинформсервис» Максим Федосенко, эпидемия AVrecon разрушает иллюзию неприступного сетевого периметра.

«Эпидемия малвари AVrecon, поразившая десятки тысяч SOHO-маршрутизаторов в 163 странах мира, все больше ставит под сомнение иллюзию неприступного сетевого периметра, превращая корпоративные роутеры в скрытые прокси-серверы и впоследствии формируя из них гигантскую теневую сеть для проведения масштабных атак типа password spraying и credential stuffing.

Для корпоративной инфраструктуры это означает, что вредоносный трафик идеально мимикрирует под легитимные запросы с обычных корпоративных IP-адресов, с лёгкостью обходя статически настроенные «чёрные списки» и традиционные средства защиты информации. В итоге, когда пограничные корпоративные устройства становятся «марионетками» в руках злоумышленников, то вопрос команды специалистов ИБ состоит уже не в том, попытаются ли вашу компанию и её устройства взломать, а в том, насколько быстро вы сможете распознать вредоносную аномалию в потоке трафика, исходящего от заражённых сетевых устройств в вашей инфраструктуре», — объясняет эксперт.

Он отметил, что противостоять угрозам такого типа при помощи классических настроек роутеров и встроенных в них статических методов выявления угроз практически невозможно — инфраструктуре требуется тотальная наблюдаемость, глубокая поведенческая аналитика и своевременность обнаружения аномалий.

Одним из наиболее эффективных подходов в текущих реалиях эксперт назвал проактивную защиту и «проверку боем» — моделирование атак в тестовой среде с помощью решений класса Breach and Attack Simulation (BAS), такие как BAS SimuStrike. Автоматизированный киберполигон позволяет убедиться, способны ли текущие настройки безопасности отразить реальный вектор атаки.

Для исключения самой возможности закрепления вредоносного ПО на сетевых узлах компании, добавил Максим Федосенко, необходим непрерывный контроль конфигураций, правил межсетевого экрана и уязвимостей ИТ-инфраструктуры до того, как их начнут эксплуатировать хакеры.

Эксперт Полунин: кибервойна или медийный блеф – защищать инфраструктуру нужно в любом случае

Stryker, американская транснациональная корпорация в сфере медицинских технологий, сообщила о восстановлении своих систем после масштабного инцидента в сфере кибербезопасности. Ответственность за нападение взяла на себя группировка Handala, которую связывают с иранскими интересами.

Хакеры из Handala заявили о хищении терабайтов конфиденциальных данных и шифровании корпоративных систем. В своём заявлении группировка подчеркнула политический подтекст действий.

Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис», отмечает: этот случай — очередной эпизод в противостоянии в киберпространстве, где крупные западные корпорации становятся целями политически мотивированных групп. Эксперт выразил сомнение в истинных масштабах ущерба, понесённого Stryker, учитывая репутацию атакующей стороны.

«Неотъемлемая часть современной геополитической ситуации — кибервойны. Хакеры в погонах по обе стороны баррикад пытаются нанести ущерб противнику, причём зачастую репутационный. Важно понимать: кибервоздействие не бывает успешным просто потому, что на вашей стороне опытные и мотивированные специалисты. На той стороне должна существовать уязвимость, которая и позволит проявить себя. Поэтому мы и получаем новости вроде этой, где Handala отчитывается об инциденте с американским производителем медоборудования. Связь весьма призрачна, тем более что Handala уже не раз ловили на преувеличении своих успехов. Это и понятно: ущерб в 99% случаев виртуальный, а значит, значение имеет лишь убедительность пресс-релизов — как тех, кто атакует, так и тех, кто защищается», отмечает Сергей Полунин.

Несмотря на то что многие подобные киберинциденты носят скорее информационный характер, техническая угроза может оставаться реальной.

«Хорошая новость в том, что для отражения хакерских действий — будь то государственные, гражданские или просто энтузиасты — придумано множество технических решений. Если вы не готовы разворачивать их у себя, их можно приобрести как услугу. Например, подключиться к GSOC: специалисты будут 24/7 мониторить состояние вашей инфраструктуры, отражать атаки и давать рекомендации по дальнейшему повышению устойчивости», — подчеркнул эксперт.

Бренд «Добрый» и «Газинформсервис» автоматизировали управление доступом для 8500 сотрудников

Бренд «Добрый», один из крупнейших игроков российского рынка FMCG (безалкогольные напитки), внедрил системы управления учётными записями и правами доступа (IdM/IGA). Партнёром по внедрению выступила компания Softline, а технологической основой проекта стал программный продукт Ankey IDM, решение компании «Газинформсервис» — одного из крупнейших в России вендоров в области кибербезопасности.

До начала проекта управление доступом в компании (её штат составляет 8500 сотрудников) было на иностранной системе IDM. Основными вызовами для ИТ- и ИБ-департаментов были «ручное» распределение прав по звонкам и заявкам, отсутствие единого каталога услуг и риск появления «забытых» учётных записей. Подготовка к аудиторским проверкам могла занимать несколько рабочих дней, а новые сотрудники иногда ждали доступа к необходимым системам до 48 часов.

Выбор в пользу продукта компании «Газинформсервис» был обусловлен гибкостью настройки под специфические бизнес-процессы заказчика, наличием готовых коннекторов к ключевым офисным сервисам и оптимальным соотношением стоимости и функциональности.

Проект длился с января по ноябрь прошлого года, и его важной особенностью стала плавная адаптация: сотрудники проходили обучение на этапе тестирования MVP (минимально жизнеспособного продукта), что позволило избежать сбоев при переходе на новую систему.

Внедрение решения позволило бренду «Добрый» перевести процессы управления доступом на принципиально новый уровень:

— время получения базовых прав для новых сотрудников сократилось с 1–2 дней до 1–2 часов.

— от 75 % до 85 % типовых заявок теперь выполняются системой без участия человека.

— количество «забытых» учётных записей в пилотной зоне снизилось на 90 %, а число избыточных прав и опасных сочетаний полномочий — на 60–80 %.

— нагрузка на администраторов по рутинным операциям снизилась на 30–50 %.

— подготовка отчётов для проверок сократилась с нескольких дней до нескольких часов или минут.

«В крупном FMCG-бизнесе скорость выхода сотрудника на работу напрямую влияет на операционную эффективность. Мы ушли от практики «сбора доступов по звонкам» к прозрачному и автоматизированному конвейеру. Теперь управление правами (при уходе в отпуск, приёме на работу) происходит в течение часа, а прозрачность всех действий исключает человеческий фактор», — подчеркнул Максим Дёмин, руководитель отдела Информационной Безопасности бренда «Добрый».

Сотрудничество компаний продолжится: на период с декабря 2025 года по ноябрь 2026 года запланирован второй этап проекта. Он будет включать глубокую оптимизацию бизнес-процессов и дальнейшее расширение функционала системы под растущие требования бизнеса.

«Я хочу поблагодарить коллег из бренда «Добрый» за высокий профессионализм и глубокую вовлечённость в процесс. Проект был по-настоящему сложным и интересным, он длился 11 месяцев. За это время нам удалось пройти путь от согласования ТЗ до полной замены иностранного инструмента автоматизации. Мы создали гибкое решение, адаптированное под специфику крупного FMCG-бизнеса, и намерены далее оказывать всяческую поддержку нашему заказчику в развитии его ИТ-экосистемы», — отметил заместитель генерального директора – коммерческий директор компании «Газинформсервис» Роман Пустарнаков.

Туризм в России становится удобнее и современнее: новые возможности для гостей и доверие к отрасли

фото: Туризм в России становится удобнее и современнее: новые возможности для гостей и доверие к отрасли

Российская туристическая сфера продолжает уверенно двигаться вперед, внедряя передовые технологии и упрощая формальности для путешественников. Последние инициативы, о которых рассказали в Госдуме и Министерстве транспорта, направлены на то, чтобы отдых внутри страны стал максимально комфортным, безопасным и привлекательным как для граждан России, так и для гостей из-за рубежа. Рассмотрим ключевые нововведения, которые уже в ближайшее время сделают поездки приятнее.

С 1 апреля россияне получили право заселяться в гостиницы, предъявив не только традиционный паспорт, но и водительское удостоверение, биометрию или данные с портала «Госуслуги». Этот упрощенный порядок будет действовать до марта 2032 года. Как отметил зампред комитета Госдумы по туризму Сергей Кривоносов, эксперимент призван повысить качество сервиса, укрепить доверие к отечественному гостиничному сектору и практически свести на нет возможные конфликтные ситуации при заезде.

Новые правила стали настоящим подарком для семейных путешественников. Дети до 14 лет смогут заселяться на основании свидетельства о рождении и документов родителей или сопровождающего с нотариальным согласием. А подростки от 14 до 18 лет получили право самостоятельного заселения по личным документам — с использованием биометрии или «Госуслуг» при наличии нотариального согласия родителей. Это не только повышает ответственность молодых людей, но и избавляет родителей от лишних хлопот.

Для иностранных туристов порядок заселения не усложнился. Как и прежде, им достаточно предъявить паспорт или иной признанный документ с соблюдением миграционных уведомлений. Для несовершеннолетних гостей из-за рубежа сохранено право заселяться с родителями или законными представителями без введения каких-либо новых ограничений.

Отдельного внимания заслуживает инициатива замминистра транспорта РФ Владимира Потешкина, озвученная на Международном транспортно-логистическом форуме. Россия намерена системно использовать инструмент «мягкой силы» для роста въездного туризма, интегрируя туристический бренд страны в международные кинопроекты и сериалы. Огромный культурный и природный потенциал нашей страны требует яркого и современного продвижения. «Благодарен коллегам, travel-блогерам, которые помогут подсветить моменты, интересные публике, чтобы мы доказали миру: мы — большая страна с большой культурой, и у нас есть что посмотреть», — подчеркнул Потешкин.

«Российская туристическая отрасль сегодня переживает этап активного и продуманного обновления. Все эти меры работают в комплексе, делая Россию не только гостеприимной, но и технологически продвинутой, открытой для семейных путешествий и привлекательной для туристов со всего света. Впереди — большие позитивные перемены, и они уже начались», — прокомментировала доцент Ставропольского филиала Президентской академии Анастасия Ледовская.

  1   2   3  »

Пользовательское соглашение

Опубликовать
Яндекс.Метрика