600000 сотрудников Министерства по делам ветеранов США перейдут в облако

600000 сотрудников Министерства по делам ветеранов США перейдут в облако

 Министерство по делам ветеранов США планирует перевести 600000 своих сотрудников и подрядчиков на использование облачных сервисов электронной почты и календарных систем корпорации Microsoft. Министерство заплатит HP Enterprise Services, подразделению компании Hewlett-Packard, 36 миллионов долларов за перевод своих информационных систем на Microsoft Office 365.

На первой стадии перехода на облачные вычисления будут переведены 15000 сотрудников Министерства. По словам руководства Министерства по делам ветеранов США, переход на облачные вычисления позволит существенно снизить расходы и повысить эффективность работы ведомства, в частности, повысить качество услуг, предоставляемых ветеранам армии США.

Министерство по делам ветеранов будет далеко не первым органом федерального правительства США, перешедшим на облачные вычисления. Ранее на использование данной технологии полностью перешла Администрация общих служб США, а также Министерство сельского хозяйства и Министерство труда.

Известно, что в августе текущего года Администрация общих служб США заключила соглашение по общим закупкам с 17 вендорами облачных сервисов электронной почты. Предполагалось, что это сэкономит время и деньги другим госорганам США, желающим перейти на облачные вычисления. По имеющейся информации, большинство предлагаемых указанными вендорами сервисов электронной почты работают в облачных средах Microsoft и Google, а также Domino Web, IBM, и Zimbra (общедоступный программный продукт).

В последнее время идея переход на облачные сервисы электронной почты становится все более популярной среди госорганов и бизнес структур США. Одна из главных причин такой популярности состоит в том, что облачные вычисления обеспечивают более высокую защиту данных, и позволяют сотрудникам компаний и ведомств, перешедших на облачные вычисления, получать доступ к хранящимся в облаке данным как с персональных компьютеров, так и с практически любых современных мобильных устройств. Как сообщалось ранее, планируется, что переход на облачные вычисления позволят правительству США сэкономить 5 миллиардов долларов в год.

 

 Министерство по делам ветеранов США планирует перевести 600000 своих сотрудников и подрядчиков на использование облачных сервисов электронной почты и календарных систем корпорации Microsoft. Министерство заплатит HP Enterprise Services, подразделению компании Hewlett-Packard, 36 миллионов долларов за перевод своих информационных систем на Microsoft Office 365." />
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Операторы AV Killer используют драйвер Avast для отключения защитного софта

В новой кампании киберпреступники используют старую версию легитимного антируткит-драйвера Avast для отключения защитных программ, ухода от детектирования и получения контроля над системой.

В этих атаках участвует один из вариантов вредоносной программы AV Killer. Последняя содержит жёстко запрограммированный список из 142 имён антивирусных процессов.

Поскольку упомянутый драйвер Avast работает на уровне ядра, злоумышленники получают доступ к критически важным компонентам операционной системы. Например, что при желании вредонос может завершать практически любые процессы.

Как отмечают обратившие внимание на атаки AV Killer специалисты компании Trellix, операторы зловреда задействуют хорошо известную технику BYOVD (Bring Your Own Vulnerable Driver — приноси собственный уязвимый драйвер).

Попав в систему, файл AV Killer с именем kill-floor.exe устанавливает заранее уязвимый драйвер уровня ядра — ntfs.bin (помещается в директорию пользователя по умолчанию).

После этого вредоносная программа создаёт службу aswArPot.sys с помощью Service Control (sc.exe) и регистрирует сам драйвер.

 

Как мы уже отмечали, у AV Killer есть жёстко заданный в коде список из 142 процессов, который сверяется со снепшотом активных процессов. Согласно отчёту Trellix этот список выглядит так:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru