Ботнет, который разведывает пе... Заметка
CyberWire Daily на русском

Ботнет, который разведывает перед атакой. [Исследовательская суббота]

Сегодня с нами Иэн Голдин, старший ведущий инженер по информационной безопасности, и Майк Хорка, главный инженер по информационной безопасности из Black Lotus Labs компании Lumen, которые расскажут о своем исследовании под названием "Расширенная ботнет-сеть JDY для IoT и SOHO обеспечивает быстрое использование уязвимостей". Black Lotus Labs обнаружили крупное возрождение ботнет-сети JDY, разведывательной сети, связанной с Китаем, которая теперь насчитывает более 1500 скомпрометированных устройств SOHO и IoT.Ботнет использует эти устройства для проведения целевого сканирования и определения характеристик, помогая злоумышленникам быстро выявлять уязвимую инфраструктуру — иногда в течение нескольких часов после раскрытия новой уязвимости — и, по-видимому, уделяет особое внимание сетям, связанным с вооруженными силами США. Исследование подчеркивает, как скомпрометированные маршрутизаторы и устройства IoT могут быть превращены в распределенную разведывательную инфраструктуру, которая обходит традиционные средства защиты на основе IP-адресов и поддерживает последующую эксплуатацию.Исследование и краткий отчет для руководителей можно найти здесь:Расширенная ботнет-сеть JDY для IoT и SOHO обеспечивает быстрое использование уязвимостей
CdXz5zHNQW_q4MCjrnmi8.jpeg