АНБ, CISA, ФБР и международные... Заметка
CISA | Alerts на русском

АНБ, CISA, ФБР и международные партнеры выпустили рекомендации по кибербезопасности, посвященные "быстрому потоку" - угрозе национальной безопасности

Сегодня CISA (в партнерстве с Агентством национальной безопасности (NSA), Федеральным бюро расследований (FBI), Австралийским центром кибербезопасности Директората сигналов Австралии (ASD's ACSC), Канадским центром кибербезопасности (CCCS) и Национальным центром кибербезопасности Новой Зеландии (NCSC-NZ)) выпустило совместное Кибербезопасное предупреждение "Fast Flux: Угроза национальной безопасности" (PDF, 841 KB). Это предупреждение предостерегает организации, интернет-провайдеров (ISP) и поставщиков услуг кибербезопасности о продолжающейся угрозе вредоносной активности, использующей технологию fast flux, и предоставляет рекомендации по обнаружению и смягчению последствий для защиты критической инфраструктуры и национальной безопасности."Fast flux" - это техника, используемая для сокрытия местоположения вредоносных серверов путем быстрого изменения записей системы доменных имен (DNS), связанных с одним доменным именем. Эта угроза использует пробел, обычно обнаруживаемый в сетевой защите, что затрудняет отслеживание и блокирование вредоносной активности fast flux.Агентства-авторы настоятельно рекомендуют применять многоуровневый подход к обнаружению и смягчению последствий для снижения риска компрометации угрозами, использующими fast flux. Поставщики услуг, особенно поставщики защищенных DNS (PDNS), должны отслеживать, обмениваться информацией и блокировать fast flux в рамках предоставляемых ими услуг кибербезопасности. Правительственные организации и организации критической инфраструктуры должны устранить этот продолжающийся пробел в сетевой защите, используя услуги кибербезопасности и PDNS, которые блокируют вредоносную активность fast flux.Для получения дополнительной информации об услугах PDNS см. "Выбор сервиса защищенного DNS".