Итоги Kazan Digital Week: государство поддерживает идею управления рисками
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

Оставить заявку →
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Итоги Kazan Digital Week: государство поддерживает идею управления рисками

Итоги Kazan Digital Week: государство поддерживает идею управления рисками

Сегодняшний день стал завершительным для Международного форума Kazan Digital Week — 2021 (KDW), который проходил в столице Татарстана. Ключевым моментом мероприятия стало замечание Максута Шадаева, министра цифрового развития, связи и массовых коммуникаций Российской Федерации, о том, что государство поддерживает идею управления киберрисками.

Один из выступающих на форуме был партнер PricewaterhouseCoopers Russia Тимофей Хорошев, сообщивший, что доля инвестиций в ИТ-сферу от общего объема уже сейчас достаточно заметна. Например, проведённый компанией опрос, показал, что сегодня почти половина инвесторов (48%) вкладывают в цифровизацию около 5% годовых доходов.

Ожидается, что в ближайшие два года 57% инвесторов вложатся в цифровые технологии до пятой части своих годовых доходов.

«Респонденты на перспективе двух лет ожидают значительного роста. Цифровизацию большинство российских компаний воспринимают всерьез. Инвестиции, трудозатраты будут только расти в этой области», — отметил Тимофей Хорошев.

В ходе своего выступления Максут Шадаев отметил, что сегодня у министерства есть два важных пакета задач в этом направлении. Первый — минимизация налоговой нагрузки для ИТ-компаний, — необходим, чтобы компаниям было выгодно вести бизнес в России.

Недавно был подписан второй пакет мер поддержки ИТ-отрасли, он стимулирует расширение спроса на отечественные решения внутри страны.

«Здесь предусмотрен большой пакет дополнительных стимулирующих предприятий. Конечно, там, где спрос регулируемый и касается госкомпаний, указаны очень жесткие KPI в части закупки российского софта и программно-аппаратных комплексов. В выпущенных директивах у госкомпаний стоит показатель – 70% расходов на программное обеспечение до 2024 года должны быть направлены на решения, которые включены в реестр российского софта или реестр российского оборудования», — отметил Шадаев.

Принятые меры поддержки позволят российским компаниям выводить бизнес на качественно новый уровень.

По словам министра, сегодня на IT-рынке наблюдается проблема дефицита кадров, поэтому важно, чтобы изучение языков программирования стало таким же модным и доступным, как изучение иностранных языков. К 2024 году планируется двукратное увеличение бюджетных мест на IT-специальности в вузах. С этого года ведется адаптация образовательных программ ведущих университетов к современным реалиям и запущена массовая переподготовка преподавателей. В цифровой отрасли «необходимо стимулировать спрос — и здесь локомотивом будут госкомпании, госкорпорации», —  отметил Шадаев.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Linux-троян Skidmap обрел новый руткит ядра для сокрытия майнинга

В ходе анализа семпла трояна Skidmap, угодившего в Redis-ловушку «Доктор Веб», была обнаружена новая модификация руткита режима ядра, используемого для сокрытия процесса добычи криптовалюты. Схема атаки усложнилась, еще больше затруднив реагирование.

Приманка, работающая под управлением Linux, была создана в связи с участившимися случаями взлома серверов Redis с целью установки майнеров. Такие мишени привлекательны для злоумышленников тем, что обычно плохо защищены, а уязвимости в СУБД Redis объявляются с завидной регулярностью.

Зайдя на сервер через намеренно распахнутую дверь, операторы Skidmap добавили в планировщик cron-задачу на запуск вредоносного скрипта-загрузчика с интервалом в 10 минут. В результате отработки сценария в системе объявляется дроппер (Linux.MulDrop.142/143), который уточняет версию ядра ОС, отключает защиту SELinux и распаковывает полезную нагрузку — бэкдоры, руткит и майнер.

Встроенные исполняемые файлы ориентированы на ходовые дистрибутивы Linux разных версий, поэтому размер дроппера сильно раздут. В осевшем на ловушке образце аналитики насчитали около 60 экзешников.

Так, написанный на C руткит (Linux.Rootkit.400) был заточен под RHEL, Debian и EulerOS. Вредонос осуществляет перехват ряда функций ядра с целью подмены ответов на диагностические команды админа (загрузка CPU, сетевая активность на портах, перечисление файлов в папках и т. п.).

Зловред также отслеживает загрузку модулей ядра и блокирует запуск компонентов с функциями антируткита. Все эти действия призваны скрыть активность майнера (в данном случае XMRig), которого в итоге могут выдать только высокое энергопотребление и перегрев — влияние на быстродействие машины-жертвы криптоджекеры научились регулировать.

Загруженные бэкдоры отслеживают входы по SSH с целью кражи паролей и создают мастер-ключ для всех аккаунтов в системе. Расширить возможности по удаленному управлению помогает троян Linux.BackDoor.RCTL.2, создающий зашифрованный канал для C2-связи.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru