Главная » IT-индустрия » Securonix: интенсивность автоматических многовекторных атак на облачную инфраструктуру увеличивается

Securonix: интенсивность автоматических многовекторных атак на облачную инфраструктуру увеличивается

Securonix: интенсивность автоматических многовекторных атак на облачную инфраструктуру увеличивается


09:27 06.02.2019

|   147 прочтений


Основные цели такого рода атак — установка модулей для криптомайнинга или удаленного доступа, а также программ-вымогателей.

 

Атаке подвергаются разные облачные платформы с неустраненными уязвимостями, а основной целью атак является установка модулей для криптомайнинга или удаленного доступа, а также программ-вымогателей. Специалисты фирмы Securonix отмечают, что за последние несколько месяцев выросло число атак на облачную инфраструктуру с помощью автоматизированных средств.

Он заражает как серверы на базе Windows, так и на базе Linux. Часто наблюдается использование червя XBash, впервые замеченного специалистами в мае 2018 года. В других случаях они устанавливают модули для добычи криптовалют, самой популярной из которых является Monero. В некоторых случаях после получения доступа к базе или хранилищу данных вирусы удаляют их и оставляют сообщения с требованием выкупа, хотя на самом деле восстановить данные уже невозможно.

В докладе Securonix перечислены часто встречающиеся признаки взлома: хэши различных файлов вирусов и IP-адреса командных серверов. Списки командных серверов для вирусов взломщики выкладывают на Pastebin и аналогичных сервисах. В докладе также приводятся правила для межсетевых экранов, позволяющие частично нейтрализовать атаки и шаблоны для создания правил обнаружения атак.


Теги: Информационная безопасность Облачные сервисы Кибератаки

Оставить комментарий

Ваш email нигде не будет показан
Обязательные для заполнения поля помечены *

*

x

Ещё про высокие технологии

Банк России стал более позитивен в оценке криптовалют

13:09 19.04.2019 |   189 прочтений В свежем отчете финансового регулятора утверждается, что цифровые деньги, выпущенные ЦБ, смогут стать полным эквивалентом наличных, если окажутся ликвидными и простыми в использовании.   Отечественный финансовый регулятор представил доклад «Есть ли будущее у цифровых валют центральных ...

Deloitte: Интернет вещей просит 5G

Пол Ли: «Главный вопрос заключается в том, какие новые бизнес-модели возникнут в России с появлением 5G, и он пока открыт» Возможностей нынешних сетей связи недостаточно для полноценного и массового использования возможностей подключенных устройств.   Именно от появления связи нового поколения ...