Фаерволы не справляются с натиском DDoS-атак

Фаерволы не справляются с натиском DDoS-атак

Исследование, проведенное F5 Networks, показало, что компании все еще очень сильно полагаются на фаерволы для защиты от DoS-атак несмотря на тот факт, что этот класс устройств часто не справляется со своей задачей.



Исследование, в котором приняли участие 1000 средних и крупных организаций из 10 стран, показало, что до 45% респондентов регулярно становятся жертвами таких атак, которые являются смесью вторжений на уровне приложений и на уровне сети, сообщает xakep.ru.

Около половины оценили атаки как высокоэффективные, 79% сказали, что полагались на фаерволы, хотя 42% считают, что эти устройства малоэффективны в борьбе с традиционными атаками сетевого уровня.

Исследование также показало, что более половины опрошенных выявляло попытки доступа к зашифрованным данным сети, а 44% замечали атаки на DNS-серверы, которым очень сложно противостоять.

"Хотя многие организации считают, что от внутренних угроз защититься сложнее всего, исследование наглядно демонстрирует, что внешние угрозы все еще остаются мощной силой, и компании должны быть осведомлены о самых эффективных способах защиты", - сказал технический директор F5 Гари Ньюэл.

Атаки на DNS-серверы заняли первое место среди тех, которые сложнее всего отразить, по версии трети опрошенных.

"ИТ-менеджеры находятся между молотом и наковальней поскольку атаки все больше усложняются, а цена утечек все возрастает", - добавил Ньюэл.

Тревога по поводу DDoS отнюдь не нова, однако поставщики разделились во мнении касательно того, как от них защититься.

Некоторые видят лучшее решение в улучшении инфраструктуры маршрутизации, потому что именно маршрутизаторам первым приходиться справляться с DDoS пакетами когда те попадают в сеть. F5 вовсю рекламирует свои контроллеры доставки приложений Big-IP, которые работают по принципу фаерволов, балансирующих нагрузку. Другой способ – это использование многоуровневых приложений и связанных аппаратных средств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru