|
Как разработчик ПО восстановил работу более 80 интернет-провайдеров во время атаки на серверы CISCO
6 апреля в 00:05 местного времени система мониторинга от Carbon Reductor DPI 8 (прим. - программное обеспечение для провайдеров) сообщила круглосуточным дежурным о падении серверов у нескольких десятков провайдеров с сообщением: «сервер перестал отвечать».
В этот день была проведена массовая хакерская атака на оборудование Cisco по всему миру.
После изучения проблемы инженерным отделом Carbon Soft обнаружено, что дело в уязвимости в программном обеспечении Cisco IOS, которая позволяет удалённо выполнять команды на устройствах Cisco.
Злоумышленники создали бота, который заходил на роутеры и оборудование провайдеров по всему миру и вместо файла с настройками и конфигурацией подставлял свой. В итоге у операторов связи и интернет-провайдеров перестали отвечать целые сегменты сети, сотни тысяч абонентов испытывали проблемы с подключением к сети Интернет или вовсе остались без него.
Хронология событий
Что было сделано сотрудниками инженерного отдела Carbon Soft для оперативного устранения последствий атаки:
00:05 Дежурным специалистам поступило несколько сообщений о недоступности серверов пользователей от системы мониторинга Carbon Soft.
00:15 Позвонив трём из них, сотрудники Carbon Soft обнаружили похожие «симптомы» и что все используют Cisco.
00:30 После локализации проблем была найдена информация на специализированных сайтах по безопасности об уязвимости Cisco IOS.
00:40 К этому времени поступили сообщения от системы мониторинга о проблемах уже у 80-ти интернет-провайдеров.
00:45 Дежурными специалистами был подключен инженерный отдел к оповещению пользователей и решению проблем.
К 03:00 ночи работа большинства провайдеров была восстановлена.
Около половины интернет-провайдеров ко времени оповещения знали об уязвимости и уже начали работы по устранению неисправности. Другие тоже не пострадали, так как узнали о проблеме от системы мониторинга и сотрудников Carbon Soft, что позволило почти незаметно для абонентов обновить программное обеспечение Cisco IOS до актуальной версии, где уязвимость была устранена.
О компании Carbon Soft:
Компания Carbon Soft разрабатывает комплексные решения для операторов связи по всей России и СНГ. Особое место занимает Carbon Reductor DPI - фильтр трафика по спискам запрещённых сайтов, для исполнения законодательства РФ его используют более 1000 интернет-провайдеров. Так же компания выпускает Carbon Billing 5 - биллинговая система для операторов связи, способная поддерживать работу 1,5 млн абонентов в реальном времени.
Контактное лицо: Artem
Компания: Carbon Soft
Добавлен: 03:36, 25.04.2018
Количество просмотров: 391
Страна: Россия
Nubes (НУБЕС) предоставил облако для TravelTech-платформы «Погнали!», Nubes, 00:44, 08.05.2024, Россия159 |
ИТ-компания «Погнали!» запустила свое решение в облаке нового поколения NGcloud. На облачных ресурсах Nubes разработчик развернул масштабную онлайн-платформу для любителей путешествовать по России, а для хранения большого объема данных подключил сервис объектного хранилища S3. |
Nubes (НУБЕС) предоставил облако для TravelTech-платформы «Погнали!», Nubes, 00:41, 08.05.2024, Россия84 | |
ИТ-компания «Погнали!» запустила свое решение в облаке нового поколения NGcloud. На облачных ресурсах Nubes разработчик развернул масштабную онлайн-платформу для любителей путешествовать по России, а для хранения большого объема данных подключил сервис объектного хранилища S3. |
Прием заявок на конкурс «Голос жизни» продлевается, Альянс СОНКО, 00:36, 08.05.2024, Россия135 | |
Оргкомитет I Международного творческого конкурса авторов контента в поддержку идеи радикального продления жизни людей «Вместе против старения: голос Жизни» объявляет о продлении сроков приёма творческих работ до сентября 2024 года. |
HRlink повысил надежность работы сервиса кадрового ЭДО, HRlink, 00:58, 06.05.2024, Россия265 | |
Архитектуру платформы кадрового электронного документооборота (ЭДО) HRlink адаптировали к существенному росту количества пользователей. Кроме того, в 2024 году HRlink первой на рынке решений для безбумажного КДП занялась подключением второго удостоверяющего центра для электронных подписей. |
Efros Defence Operations начал серию совместимостей с оборудования D-Link, Газинформсервис, 00:43, 06.05.2024, Россия91 |
Специалисты компаний «Газинформсервис» и ООО «Д-Линк Трейд» успешно завершили технические испытания совместимости. Испытания подтвердили корректность функционирования комплекса по защите ИТ-инфраструктуры Efros DefOps с оборудования D-Link серий DGS-1210-XX, DGS-1210-XX/ME, DGS-3130-XX, DGS-3630-XX, DXS-3610-XX. |
|
|