Строительство и ремонт
Журнал для тех, кто начал строительство и ремонт.

Эксперт компании «Газинформсервис» рассказал об угрозах ботнета AVrecon для корпоративных сетей

04.04.2026 - Статью опубликовал: Fedoris | Добавить комментарий »

Недавно стало известно о массовом распространении вредоносного программного обеспечения AVrecon, поразившего десятки тысяч SOHO-маршрутизаторов в 163 странах. Как сообщается в зарубежных СМИ, злоумышленники используют заражённые устройства в качестве скрытых прокси-серверов, формируя теневую сеть для проведения атак типа password spraying и credential stuffing. Однако новости о вредоносных программах редко ограничиваются одной страной.

Как отметил ведущий инженер-аналитик аналитического центра кибербезопасности компании «Газинформсервис» Максим Федосенко, эпидемия AVrecon разрушает иллюзию неприступного сетевого периметра.

«Эпидемия малвари AVrecon, поразившая десятки тысяч SOHO-маршрутизаторов в 163 странах мира, все больше ставит под сомнение иллюзию неприступного сетевого периметра, превращая корпоративные роутеры в скрытые прокси-серверы и впоследствии формируя из них гигантскую теневую сеть для проведения масштабных атак типа password spraying и credential stuffing.

Для корпоративной инфраструктуры это означает, что вредоносный трафик идеально мимикрирует под легитимные запросы с обычных корпоративных IP-адресов, с лёгкостью обходя статически настроенные «чёрные списки» и традиционные средства защиты информации. В итоге, когда пограничные корпоративные устройства становятся «марионетками» в руках злоумышленников, то вопрос команды специалистов ИБ состоит уже не в том, попытаются ли вашу компанию и её устройства взломать, а в том, насколько быстро вы сможете распознать вредоносную аномалию в потоке трафика, исходящего от заражённых сетевых устройств в вашей инфраструктуре», — объясняет эксперт.

Он отметил, что противостоять угрозам такого типа при помощи классических настроек роутеров и встроенных в них статических методов выявления угроз практически невозможно — инфраструктуре требуется тотальная наблюдаемость, глубокая поведенческая аналитика и своевременность обнаружения аномалий.

Одним из наиболее эффективных подходов в текущих реалиях эксперт назвал проактивную защиту и «проверку боем» — моделирование атак в тестовой среде с помощью решений класса Breach and Attack Simulation (BAS), такие как BAS SimuStrike. Автоматизированный киберполигон позволяет убедиться, способны ли текущие настройки безопасности отразить реальный вектор атаки.

Для исключения самой возможности закрепления вредоносного ПО на сетевых узлах компании, добавил Максим Федосенко, необходим непрерывный контроль конфигураций, правил межсетевого экрана и уязвимостей ИТ-инфраструктуры до того, как их начнут эксплуатировать хакеры.

Еще по теме:

RSS feed

Комментарии »

Имя (required)
E-mail (required - never shown publicly)
URI
Your Comment (меньше | больше)
Вы можете использовать <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> в Ваших комментариях.

Трекбэки к этой статье



© 2006 - 2026 Строительство и ремонт. Все авторские права защищены законом. | Информация о хостинге блога
При использовании материалов сайта гиперссылка (для печатных изданий - ссылка) на www.stroitelstvo-domov.net/articles обязательна!
Этот сайт может служить только для образовательных и информационных целей и не может рассматриваться, как профессиональная консультация по строительству и ремонту. За последней Вам следует ВСЕГДА обращаться к Вашему личному консультанту или профессионалу, которым Вы доверяете. Вся ответственность за строительство и ремонт дома лежит полностью на Ваших плечах.

Бизнес-ключ Яндекс.Метрика

Пользовательское соглашение

Зарегистрироваться