Доверие клиентов за миллион долларов: бизнес в опасности?

Бизнес подвергается атакам хакеров регулярно — каждый год, месяц, день. Конечно, вы не услышите от компаний официальных заявлений. Вряд ли кому-то захочется признаваться в собственной уязвимости и подрывать доверие клиентов (пусть и цифровое). Недавнее исследование Radware показало, что минимум одна из пяти компаний сталкивается с информационными угрозами каждый (!) день. Если полистать статистику за 2017 год, окажется, что таких компаний было на 62% меньше.

Цель — не деньги, а репутация
Большую обеспокоенность также вызывает сокращение количества компаний, отрапортовавших о нападениях хакеров с частотой раз или два раза в месяц. Сопоставив этот факт с предыдущей статистикой, можно прийти к выводу, что компании теперь подвергаются атакам чаще. К тому же мошенники стали выбирать более изощренные методы воздействия, так как одна пятая участников опроса Radware вообще не в курсе, как часто в работу их ИТ-систем вмешиваются хакеры и вмешиваются ли вообще.

Современных хакеров едва ли можно упрекнуть в отсутствии фантазии. Их подходы стали более разнообразными, да и векторы атак тоже периодически меняются. Например, DDoS-атаки могут производиться в двух форматах — объемном (volumetric) и необъемном (nonvolumetric). При этом их цель остается неизменной — максимально перегрузить сервер, на котором запущено нужное приложение, запросами, чтобы сделать его недоступным для остальных пользователей. DDoS-атаки являются частой причиной резкого наплыва трафика. Однако если обычно наплыв нежелательного трафика генерировался на уровне сети (уровни 3–4 модели OSI — UDP/TCP-трафик), то в 2017 году предпочтительным вектором атаки оказался уровень приложений. В частности, такое положение вещей обусловлено увеличением объема HTTPS-трафика (на 20%) и DNS-атак (15%).

В 2018 году ситуация тоже особо не изменилась, но количество сетевых DDoS-атак в среднем выросло на 12%. На сетевом уровне на 44% увеличилось количество нежелательного ICMP-трафика. Каждая из 13 организаций подверглась атакам по VoIP.

Тремя наиболее опасными векторами за 2017-2018 год стали веб-атаки, DNS-атаки и SYN-флуды. Как видим, главным мотивом хакеров стали не деньги, а желание негативно повлиять на качество обслуживания клиентов организации, нарушив работу сетевых служб или центра обработки данных.

Стоимость атаки и угрозы в 2019
Один из насущных вопросов, интересующих многих, является стоимость последствий одной кибератаки. Помимо репутационного ущерба и потери доверия клиентов, в среднем один инцидент обходится компании в 1,1 млн долларов США. Эта сумма на 52% превышает показатель, полученный Radware в ходе опроса за 2017 год.

На данный момент самые большие опасения компаний вызывают такие потенциальные угрозы информбезопасности как уязвимости приложений (34%) и постоянный отказ в обслуживании (19%). Отметим, что количество организаций, выражающих страх быть атакованными вирусами-вымогателями, с 2017 по 2018 год снизилась с 26% до 15%.

Интересно, что в разных регионах компании озвучивают разные опасения относительно последствий инцидентов. Так, в Северной Америке больше всего боятся утечки данных, а в регионе EMEA, включающем Европу, Ближний Восток и Африку, в основном переживают за урон, который хакерская атака способна нанести репутации фирмы.

План на случай форс-мажора
Несмотря на то, что только 7% компаний сообщили, что не подвергались кибератакам за 2017 год, число организаций без плана реагирования в чрезвычайных ситуациях осталось на прежнем уровне — 34%. В Radware отмечают, что все более популярной мишенью для хакеров становятся медицинские учреждения. А в даркнете стоимость медицинских карт даже выше, чем у паролей и кредиток. С долей 82% здравоохранение пока лидирует среди отраслей, корпоративные представители которых имеют план реагирования на чрезвычайные ситуации.

Заключение
Статистика по киберинцидентам в информационную эру вряд ли когда-нибудь порадует нас низкими показателями. Однако то, что более 60% компаний, осознавая все потенциальные информационные риски, уже имеют план на случай-форс мажора, дает надежду, что злоумышленники так и не смогут добиться своих неблагородных целей.


colobridge.net

Видеообращение Ивана Лунгова с комментарием о развитии ситуации

Уважаемые Абоненты, пока мы работаем над разрешением ситуации, предлагаем ознакомиться с видеообращением Генерального директора ООО «ТК МАРОСНЕТ» и проекта «Айхор Хостинг» Ивана Лунгова, относительно того, что уже ясно на данный момент. Более полная версия со всеми деталями и итогами будет записана позже, после того, как ситуация прояснится окончательно.


В качестве доказательства того, что с нашей стороны не было каких-либо задолженностей перед арендодателем и нарушений прилагаем акт сверки

[Дайджест Selectel] Первые новости 2019 года

Здравствуйте!
Это рассылка Selectel — рассказываем о первых новостях 2019 года. В сегодняшнем выпуске: акция «Сервер для программиста», администрирование кластера Kubernetes в «Виртуальном приватном облаке», подтверждение компетенции в Microsoft Azure, а также новые статьи в блоге и актуальные вакансии компании.


Продлили акцию «Сервер для программиста»
При покупке сервера CL15 за 15,000 руб. вы получаете 3 месяца размещения в дата-центре Selectel. Акция действует до 31 марта или пока серверы указанной конфигурации есть в наличии. Торопитесь, их число ограничено.


Администрирование кластера Kubernetes
В прошлом году в «Виртуальном приватном облаке» появилась возможность быстрого создания кластера Kubernetes. Это открытое ПО, которое помогает автоматизировать развертывание, масштабирование и управление контейнеризированными приложениями.
С этого года вы можете не только легко запустить кластер Kubernetes, но и передать его на администрирование в Selectel. Наши специалисты:
  • Проследят за корректной работой кластера
  • Подключат мониторинг и выведут на дашборд метрики
  • Интегрируют ваше приложение в архитектуру Kubernetes
  • Осуществят операции по созданию и развертыванию контейнеров
  • Интегрируются с вашим отделом разработки и настроят CI/CD-процесс
  • Напишите на managed@selectel.ru — мы проконсультируем и возьмем на себя управление кластером Kubernetes.

Подтвердили компетенцию в Microsoft Azure
Планируете миграцию в Azure или реализацию проектов на базе сервисов Microsoft Azure — доверьтесь профессиональной команде облачной интеграции. В январе сотрудники Selectel подтвердили компетенцию в части разработки приложений в Microsoft Azure — Application Development и теперь могут реализовывать самые смелые задачи.
Напишите на azure@selectel.ru — мы ответим на интересующие вопросы и подберем решение, учитывая баланс функциональности, производительности и стоимости.


Присоединяйтесь к нашей команде! У нас есть открытые вакансии, посмотреть полный перечень можно здесь.
selectel.ru/careers/all/

Что мы сделали для вас в январе



2019-й уверенно стартовал. День пошёл на прибавку, рынок ожил. Наверное, люди просто радуются, что скоро весна. А мы — что у нас день рождения.

Хотя отдельные наши сервисы доступны уже несколько лет, официально платформа Mail.Ru Cloud Solutions родилась в конце января 2018 года (по ходу, мы водолей). Так что мы с вами ровно один год. Как и настоящие физические лица, за год мы встали на ноги и уверенно исследуем мир. Спасибо, что вы с нами!

Что нового
Настройки firewall теперь всегда под рукой, в главной панели. С помощью firewall можно централизованно управлять доступом к виртуальным машинам по нужным протоколам, адресам, портам и так далее.
Как настроить firewall mcs.mail.ru/help/instance/security-express

Настройки сети — тоже под рукой, в главной панели и в свойствах виртуальных машин. Создавайте сети и подсети, управляйте связностью ресурсов в виртуальной инфраструктуре.
Как управлять сетью mcs.mail.ru/help/network/networks-all

Мгновенное подключение API сервиса компьютерного зрения Vision
Большинство публичных сервисов компьютерного зрения требует ручной проверки для подключения API. С Vision вы получаете доступ и токен в автоматическом режиме. Обработка первых 5000 фото — бесплатно.

Ускорение всего
В прошлом месяце мы ускорили диски ВМ на 20%. А в январе мы разогнали HDD-диски ещё быстрее, ускорение от 15% до 40% в зависимости от приложения.


Кластеры Kubernetes теперь создаются в 2 раза быстрее, в среднем 11-13 минут, в зависимости от конфигурации кластера. Раньше было больше 20.
Как создать облачный кластер Kubernetes mcs.mail.ru/help/kubernetes/clasterfast

Поддержка весов на балансировщиках. Теперь в настройках балансировщика нагрузки можно задать веса инстансов. Нагрузка будет распределяться между инстансами в пропорции этих весов.
О балансировке нагрузки инстансов mcs.mail.ru/help/network/balancers

Ждите новостей в марте!

Контейнеры против виртуальных машин: это только начало пути

Контейнер — это изолированная среда выполнения приложений. Она включает в себя само приложение и все его зависимости, в том числе исполняемые файлы, файлы конфигураций и библиотеки, собранные в едином пакете. Такая «упаковка» значительно облегчает миграцию приложений из одного окружения в другое. В отличие от виртуальных машин, у каждой из которых своя ОС, контейнер разделяет ядро операционной системы с другими контейнерами. По сравнению с виртуальными машинами контейнеры считаются более легковесными, они также предлагают беспрецедентные уровни гибкости для корпоративных приложений.

Есть и в планах, и в бюджете
Сегодня доверие компаний к контейнерам постепенно усиливается. В Diamanti провели небольшое исследование, в ходе которого выяснилось, что две трети опрошенных ИТ-лидеров рассматривают возможность перемещения нагрузок с виртуальных машин на контейнеры. Две пятых оказались еще решительнее, так как заявили о намерении в скором времени полностью перейти на контейнеры. Однако массовый отказ от виртуальных машин вряд ли возможен.

По данным Diamanti, около трети ИТ-лидеров, внедряющих контейнеры, в 2018 году планировали выделить на эту инициативу не менее 100 000 долларов. Очевидно, это небольшая сумма для корпоративного ИТ-бюджета, но для финансирования нововведений в ИТ — очень даже неплохая. Отметим, что из всех средств, выделяемых на ИТ, 70% уходит на поддержание текущего состояния используемых технологий.

Kubernetes пока первый
Интересно, что 59% участников опроса сообщили, что разворачивают контейнеры на виртуальных машинах. Также для этих целей они используют публичные (39%), частные облака (38%) и выделенные серверы.

Самым популярным решением по оркестровке контейнеров по состоянию на 2017 год являлся Kubernetes. По данным SurveyMonkey и Portworx, эту систему используют около трети опрошенных. С помощью Kubernetes можно виртуализировать базовую ИТ-инфраструктуру, в которой уже развернуты контейнеры, без гипервизора; она предоставляет инструменты для организации и обновления тысяч контейнеров.

Сервис управления контейнерами Amazon ECS в рейтинге популярности оказался лишь третьим. Хотя 70% участников опроса Diamanti считает, что от перехода на контейнеры среди вендоров в первую очередь должен выиграть AWS.

Заключение
Хотя о контейнерах стали говорить чаще и охотнее, компании находятся еще в самом начале пути их применения. Виртуальные машины существуют и используются в течение 15 лет. Они настолько укоренились в технологической повседневности, что вряд ли исчезнут в ближайшее время. Однако немало ИТ-специалистов уже сейчас рассматривают контейнеры как хорошую возможность уменьшить свою зависимость от них, а заодно обеспечить большую гибкость корпоративных приложений.

Выгодные предложения на сервисы и инструменты для бизнеса от REG.RU



Максимальная экономия на хостинге: скидка до 45%!
Получите быстрый и надёжный хостинг и сэкономьте. Чем больше срок заказа, тем больше скидка! Например, при заказе виртуального хостинга на 36 месяцев вы получите скидку в 45%.
www.reg.ru/company/promotions/693

Домен .INFO: адреса для СМИ и инфопроектов за 99 рублей
Успейте зарегистрировать необычное и яркое доменное имя для своего блога, обучающего сайта или интернет-СМИ. Предложение действует до 31 декабря 2019 года.
www.reg.ru/company/promotions/5111

Бесплатный хостинг и SSL-сертификат в подарок при регистрации домена
Домен — это то, с чего начинается любой интернет-бизнес.
На сайте REG.RU в подарок к красивому и недорогому домену вы получаете бесплатный SSL-сертификат и хостинг на 2 месяца.
www.reg.ru/company/promotions/672

Универсальные домены .XYZ по 99 рублей
Разработчики, дизайнеры, маркетологи, архитектурные бюро, digital-агентства и многие другие компании или независимые специалисты могут с полной уверенностью зарегистрировать домен .XYZ и получить современный и необычный адрес для сайта.
www.reg.ru/company/promotions/5121

Закажите VPS и получите ISPmanager 5 Lite на 1 месяц бесплатно!
Сделайте вашу работу с сервером проще с ISPmanager 5 Lite. Закажите любой тариф VPS или Dedicated и получите бесплатно на один месяц удобную панель управления сервером.
www.reg.ru/company/promotions/5065

Топовые IT-мероприятия этого месяца
Участвуйте в самых интересных и продуктивных конференциях, выставках, мастер-классах и улучшайте свои профессиональные навыки. Анонсы главных IT-событий вы найдёте в разделе «Мероприятия» на сайте REG.RU.
www.reg.ru/company/promotions/

Мощный виртуальный сервер с большим диском

Здравствуйте, уважаемые клиенты!

Хотим представить вашему вниманию новый мощный виртуальный сервер в Москве со следующими параметрами:
  • CPU: 8 X 2.4 GHz
  • RAM: 8 GB DDR3
  • HDD: 500 GB SATA (RAID10)
  • Канал: 100 MBPS/Unlim
  • Стоимость: 1600 рублей в месяц


Для заказа создайте тикет в панели управления.

С уважением, администрация XPE.SU.

Информация о попытках несанкционированного доступа



За последние сутки нами было зафиксированы множественные попытки сброса пароля наших клиентов и попыток авторизации в биллинг.

Мы детально проанализировали все запросы, и пришли к выводу, что это несанкционированные запросы, которые были сделаны с использованием сторонних баз данных электронных адресов и паролей. С нашей стороны утечек данных не зафиксировано.

Успешная авторизация возможна, если вы используете один и тот же пароль на разных сервисах. Есть уже подтверждения, что подобные запросы осуществляются уже и на сторонние сервисы. Поэтому эта проблема затрагивает также сервисы сторонних провайдеров и поставщиков услуг. Пожалуйста, будьте бдительны и никогда не используйте один и тот же пароль на разных сервисах.

Мы рекомендуем Вам изменить пароли на почту и другие важные сервисы, а также используйте двухфакторную авторизацию, где есть такая возможность.

Рекомендуем также включить двухфакторную авторизацию у нас в биллинге — fornex.com/auth/account/two_factor/

С уважением,
Команда Fornex Hosting S.L.