AM Live: Хактивисты и DDoS подталкивают интернет к его милитаризации

AM Live: Хактивисты и DDoS подталкивают интернет к его милитаризации

AM Live: Хактивисты и DDoS подталкивают интернет к его милитаризации

25 января команда AM Live провела очередной стрим с участием экспертов российского инфобеза по защите от DDoS. В ходе дискуссии были проанализированы опыт защиты от DDoS-атак в «боевых» условиях 2022 года, даны рекомендации по организации эффективной защиты для критически важных веб-приложений. Эксперты высказали мнение о перспективах развития DDoS-атак против российских компаний на 2023 год.

По мнению Александра Гутникова («Лаборатория Касперского»), главное беспокойство вызывает продолжающаяся милитаризация интернета. Она идет по наихудшему сценарию и направлена на будущий развал Сети на отдельные сегменты по китайскому варианту. Эксперт надеется, что человечеству хватит ума не свернуть в эту сторону, но пока хактивисты и DDoS подталкивают именно к такому сценарию.

Никаких улучшений ситуации с DDoS на российском рынке не предвидится. Атаки будут расти, их уровень сложности будет повышаться – это консолидированное мнение всех приглашенных на AM Live экспертов.

По мнению Рамиля Хантимирова (StormWall), в прошлом году группы хактивистов прошли обучение на противодействие защите от DDoS. В текущем году полученные знания будут «монетизироваться». Заказчики будут иметь все меньше стимулов для использования standalone-решений для защиты, поскольку активисты будут более активно проводить атаки с привлечением ресурсов крупных облачных провайдеров. 

Со слов Кирилла Герасименко (Servicepipe), прежняя оценка, что после проведенных DDoS-атак нет смысла ждать их быстрого продолжения, исчерпана. Атаки хактивистов будут возобновляться для компаний, к ним будут добавляться традиционные DDoS-атаки с использованием полноценных ботов.

Владимир Зайцев (NGENIX) советует готовиться к противодействию заранее. Дмитрий Никонов (DDoS-Guard) уверен, что DDoS-атаки могут коснуться практически любого российского бизнеса. Имиджевый эффект от DDoS, который был главным для хактивистов в 2022 году, сменится на атаки против наиболее уязвимых элементов инфраструктуры российских компаний.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В XZ Utils закрыли опасную уязвимость, ждем апдейты в Linux-дистрибутивах

В широко используемом наборе инструментов XZ Utils была выявлена уязвимость класса use-after-free. Патч уже доступен для всех затронутых версий, в Linux-дистрибутивах начали появляться обновления.

В появлении проблемы CVE-2025-31115 (8,7 балла CVSS) повинен декодировщик многопоточного режима в составе библиотеки liblzma. Эксплойт как минимум грозит крешем (DoS).

Уязвимости подвержены сборки XZ Utils с 5.3.3alpha по 5.8.0 включительно. Угроза также актуальна для сторонних приложений и библиотек, использующих функцию lzma_stream_decoder_mt.

Патч включен в состав выпуска XZ Utils 5.8.1, а также доступен в загрузках на сайте проекта. В качестве временной меры защиты можно отключить декодирование файлов в многопоточном режиме с помощью команды xz --decompress --threads=1 или xzdec.

В прошлом году в библиотеке liblzma, включенной в пакет XZ Utils, объявился бэкдор. Проблема получила идентификатор CVE-2024-3094 и 10 баллов из десяти возможных по шкале CVSS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru