Akamai купил Prolexic, рупнейшего поставщика услуг по защите от DDoS-атак, за $370 млн

Akamai купил крупнейшего поставщика услуг по защите от DDoS за $370 млн.

Американский провайдер облачной платформы для бизнеса объявил о покупке компании Prolexic, специализирующей на защите от DDoS-атак. На сайте Prolexic говорится, что компания располагает самой мощной платформой для защиты от этого типа угроз на рынке. Сделка обошлась в $370 млн.

Американская компания Akamai Technologies, расположенная в Кембридже, штат Массачусетс, США, объявила о подписании обязывающего соглашения о покупке специалиста в области защиты от DDoS-атак Prolexic Technologies.
«Любая компания, занимающаяся бизнесом в интернете, сталкивается с большим числом атак, целью которых является подрыв ее деятельности, ухудшение репутации или хищение важных данных, - прокомментировал Том Лейтон (Tom Leighton), генеральный директор Akamai. - За счет приобретения Prolexic мы планируем объединить нашу ведущую платформу с решениями Prolexic для защиты дата-центров и корпоративных приложений».

В рамках соглашения Akamai приобретет все обыкновенные акции Prolexic. Сумма сделки составит $370 млн. Завершить сделку планируется в первой половине 2014 г.

Prolexic Technologies расположена в Голливуде, штат Флорида. Компания была основана в 2003 г. как «первая в мире облачная платформа для защиты от DDoS-атак (атак типа «отказ в обслуживании»). Дата-центры Prolexic, обеспечивающие защиту от этого вида угроз, расположены в Лондоне, Гонконге, Калифорнии и Виргинии, передает cnews.ru.

В Prolexic утверждают, что платформа компании «по крайней мере в четыре раза больше» платформы ближайшего конкурента. Ее общая пропускная способность составляет более 1,5 Тбит/с.

Защита компании включается через несколько минут после регистрации атаки. После активации защиты входящий трафик клиента начинает проходить через ближайший центр защиты Prolexic, в котором выполняется фильтрация контента. В ходе фильтрации определяется источник атаки и запросы с этого источника блокируются. «Очищенный» трафик поступает обратно к клиенту.

Согласно информации на сайте, Prolexic позволяет отразить самые мощные в мире DDoS-атаки. В число клиентов входят компании, предлагающие финансовые услуги, коммунальные предприятия, онлайновые платежные системы, новостные интернет-сайты, телекоммуниационные компании и др.

Akamai Technologies предлагает облачную платформу Akamai Intelligent Platform, позволяющую клиентам запускать бизнес в интернете. Платформа включает разрозненную сеть серверов, которые обрабатывают свыше 2 трлн операций ежедневно. «Если вы когда-либо совершали покупки в интернете, скачивали музыку, смотрели видео или использовали удаленное подключение, вероятно, вы пользовались нашей платформой», - содержится в заявлении компании.

Американский провайдер облачной платформы для бизнеса объявил о покупке компании Prolexic, специализирующей на защите от DDoS-атак. На сайте Prolexic говорится, что компания располагает самой мощной платформой для защиты от этого типа угроз на рынке. Сделка обошлась в $370 млн." />

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru