В 70% компаний есть активность ВПО, которую упустили базовые СЗИ

В 70% компаний есть активность ВПО, которую упустили базовые СЗИ

Ежедневно бизнес противостоит множеству киберугроз. При этом злоумышленники постоянно развивают вредоносное программное обеспечение так, чтобы его не могли обнаружить классические средства защиты: антивирусы, межсетевые экраны, IPS, почтовые и веб-шлюзы.

По данным исследования Positive Technologies, в 70% компаний замечена активность ВПО, которую пропустили базовые средства защиты. На помощь в обнаружении таких вредоносов приходят сетевые песочницы: они запускают файл в изолированной виртуальной среде, анализируют действия, которые он совершает в системе, и выдают вердикт о том, безопасен этот файл или нет.

Сетевая песочница PT Sandbox учитывает особенности бизнеса: IT-инфраструктуру, скорость процессов и развития. Песочница от Positive Technologies обнаруживает сложные атаки с применением вредоносов, даже если злоумышленник тщательно скрывается, выявляет угрозы в почте, файловых хранилищах, трафике, корпоративных системах, позволяет настроить среды для анализа с учетом особенностей инфраструктуры и содержит специальные «приманки», провоцирующие злоумышленника выдать себя.

18 апреля в 14:00 команда Positive Technologies представит новую версию PT Sandbox —5.0, которая дает еще больше возможностей для кастомизации.

Что нового в PT Sandbox 5.0:

  • Настраиваемый machine learning — повышает точность выявления неизвестных угроз, направленных именно на вашу компанию;
  • Гибкая настройка параметров анализа — позволяет поддержать высокое качество обнаружения и не влиять на скорость бизнес-процессов;
  • Установка на Linux и поддержка анализа в средах с РЕД ОС — дает возможность проводить быстрое импортозамещение без дополнительных инвестиций и выявлять атаки на Linux-инфраструктуры;
  • Оперативная доставка экспертизы — в считанные минуты обеспечивает SOC знаниями исследовательского центра Positive Technologies о самых свежих угрозах.

Регистрируйтесь на онлайн-запуск PT Sandbox 5.0, чтобы узнать больше подробностей о новой версии продукта!

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft все еще не пропатчила уязвимости, показанные на Pwn2Own 2024

Из семи уязвимостей повышения привилегий, выявленных в марте на Pwn2Own, Microsoft устранила только одну, да и то портом заплатки Google для Chrome. Остался месяц до публикации, и появились опасения, что дедлайн Windows встретит непропатченной.

Участники проекта Zero Day Initiative (ZDI), ежегодно проводящие Pwn2Own, обычно дают вендорам 90 дней на выпуск патчей к уязвимостям, продемонстрированным конкурсантами. Показанные в Ванкувере 0-day уже устранили Oracle, Apple, Google, VMware, Mozilla (патчи для Firefox вышли в рекордные сроки, за пару дней).

Все думали, что Microsoft последует их примеру, но разработчик популярной ОС исправил только Edge к апрельскому «вторнику патчей», позаимствовав фикс для Chrome (CVE-2024-3159). Майский набор обновлений для Windows ожиданий не оправдал.

В ходе интервью Dark Reading Дастин Чайлдс (Dustin Childs) из ZDI перечислил все успешно показанные на Pwn2Own 2024 уязвимости в разных компонентах Windows:

  • два бага use-after-free;
  • один TOCTOU (условие гонок типа «время проверки – время использования»);
  • переполнение буфера в куче;
  • ошибка переключения контекста;
  • неадекватная проверка пользовательского ввода;
  • состояние гонки.

Некоторые из них, по словам эксперта, можно использовать напрямую для повышения привилегий (EoP), другие работают только в связке с багом виртуализации, позволяющим выйти за пределы гостевой ОС. Возможности EoP часто используются в атаках и в сочетании с RCE позволяют захватить контроль над системой.

От Microsoft получены подтверждения по всем уязвимостям и заверения, что работа над исправлениями уже начата.

«Панику мы пока не поднимаем, я прекрасно знаю, что такое латание ОС, — отметил представитель ZDI. — Однако Microsoft многократно заявляла, что безопасность у нее в приоритете, и у нее наверняка много хлопот на этом направлении: в прошлом месяце вышел громадный набор обновлений. Я просто боюсь, что новые уязвимости могут сойти с дистанции при таких объемах».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru