Size: a a a

2021 May 20

АЛ

Александр Леутин... in Sysadminka
Приложение станет недоступным для подавляющего большинства пользователей Windows 10 с 15 июня 2022 года — после этого его продолжат поддерживать лишь в корпоративной версии Windows 10 LTSC. 


Короче, поддержу не прекратят.
источник

ИО

Игорь Орлов... in Sysadminka
Добрый день!
В понедельник часть пользователей MANGO OFFICE могла столкнуться с техническими проблемами. Сейчас у нас есть возможность подробнее рассказать, что стало их причиной.

С сожалением приходится констатировать факт: угрозы в области кибернетической безопасности усиливаются. По аналитическим оценкам, телеком второй после сферы электронных развлечений сектор, на котором сосредоточены действия организаторов DDOS-атак. Очевидно, что как один из самых заметных операторов связи с большим количеством крупных корпоративных клиентов мы постоянно находимся в периметре пристального интереса злоумышленников.

В утренние часы понедельника мы зафиксировали необычную активность на серверах авторизации. К началу рабочего дня по московскому времени количество одновременно поступающих на серверы пакетов данных превышало 1,1 млн в секунду. На пике интенсивность трафика, который генерировали сомнительный источники, составляла 8 Гб/с. Стало ясно, что это DDOS.

Мы применили требуемые протоколы первой линии защиты и одновременно вывели из работы основной узел, который подвергся нападению, распределив его функционал по дублирующим ресурсам. От пользователей начали поступать сообщения о восстановлении связи, однако спустя 40 минут атакующие поменяли тактику и увеличили мощность – уже до 11 Гб/с.

К этому моменту уже был готов к активации второй контур, который после анализа топологии атак мы развернули с нашим постоянным консультантом в сфере информационной безопасности. Это достаточно изобретательная и эффективная защита, но раскрывать подробности сейчас нецелесообразно: спустя двое суток атаки на сервисы MANGO OFFICE все еще продолжаются с неснижаемой силой, но, как вы видите, они больше не наносят ущерба. Единственное неудобство: утром вторника нам все же пришлось направить клиентам дополнительную инструкцию по перезапуску приложений, чтобы отменить ранее рекомендованные дополнительные настройки.

Для нас важно всегда вести открытый и честный диалог с клиентами, и мы очень рассчитываем, что вы с пониманием отнесетесь к ситуации, которая имела место. Объективно команде, которая защищает MANGO OFFICE от киберугроз, в условиях действительно мощной атаки удалось восстановить работу телефонии за пять с небольшим часов. Возможно, вы знаете, что другие ресурсы злоумышленникам удавалось останавливать на срок в несколько дней.

Все более мощный инструментарий DDOS-атак становится доступным все большему количеству теневых потребителей. Такова реальность, ее не изменить. В ответ мы усиливаем периметр. Мы уже разместили дополнительные серверы с выделенными каналами связи на приватных адресах, увеличили емкость резервного канала связи и приняли ряд других мер, содержание которых в интересах защиты не может публиковаться.

В заключение отметим, что за все последние годы это единственная из множества атак на системы и сервисы MANGO OFFICE, которая реально затронула пользователей. Абсолютное большинство отражаемых угроз наши клиенты не могли даже заметить. К этому мы стремимся и далее.

Алексей Туманов,
директор по клиентскому сервису
«Манго Телеком»
источник

ИО

Игорь Орлов... in Sysadminka
Кто-то верит в эту чушь и получал доп настройки  ? :)
источник

A

Alexey in Sysadminka
Позвони им и узнай
источник

ВИ

Вадим Исаканов... in Sysadminka
SIP (как и игры) от ddos сложнее всего защищать
Настройки могут быть связаны со сменой портов и, например, какими-то ключами для доступа
Может быть, для некоторых пользователей они доступ через VPN сделали (т.е. сначала поднимаешь vpn, потом сип соединение)
источник

ВИ

Вадим Исаканов... in Sysadminka
Эт не чушь, когда тебя ддосят и тебе выключают каналы операторы связи, сидишь и реально не знаешь, что можно сделать
Подключить другой канал долго и дорого, ты его подключил за сутки (это мегабыстро), и через 5 минут ддоса тебя снова выключили
Представь такую ситуацию))
В таких случаях стараешься никакую информацию никому не давать, потому что любую мелочь атакующие используют, и любая такая мелочь может дать тебе временную передышку
источник

O

OwnerDied in Sysadminka
ну про дудос они мне еще в первой половине дня сказали.
настроек не было.
источник

A

Alexey in Sysadminka
Видно перед phdays парни тренировались 😎
источник

G

Gotty in Sysadminka
там на PhD есть что можешь порекомендовать ? )
источник

AS

Alexandr Savichev in Sysadminka
источник

AS

Alexandr Savichev in Sysadminka
Единственное неудобство: утром вторника нам все же пришлось направить клиентам дополнительную инструкцию по перезапуску приложений, чтобы отменить ранее рекомендованные дополнительные настройки
источник

AS

Alexandr Savichev in Sysadminka
вроде так, по тексту
источник

T

TSHAWYTSCHA in Sysadminka
так то прикольно
источник

T

TSHAWYTSCHA in Sysadminka
смотрю про sber cloud
источник

T

TSHAWYTSCHA in Sysadminka
какой-то российский амазон
источник

K

Kirill in Sysadminka
Толи ещё будет
источник

T

TSHAWYTSCHA in Sysadminka
источник

T

TSHAWYTSCHA in Sysadminka
у кого тут амазон есть, похоже?
источник

T

TSHAWYTSCHA in Sysadminka
источник

ВИ

Вадим Исаканов... in Sysadminka
похоже на амазоновские сервисы?
похоже
источник