Кибератаки становятся автоматизированными

Недавно компанией Symantec был опубликован отчет о проведенном исследовании он-лайн угроз, в котором сообщается, что на сегодняшний день, в большинстве случаев (61%) киберпреступники все чаще используют распространенные наборы инструментов, а не собственноручно созданные эксплойты.

Согласно источнику, наиболее популярными среди существующих автоматизированных систем управления, по мнению специалистов компании, являются MPack, Neosploit, Zeus, Nukesploit P4ck и Phoenix.

По словам руководителя отдела по технологиям безопасности и реагирования Symantec Стефена Триллинга, раньше хакеры создавали свои собственные вредоносные коды. Этот трудоемкий процесс требовал от злоумышленника глубоких знаний этой области, а, следовательно, круг киберпреступников ограничивался высококвалифицированными специалистами.

Инструментарии, существующие на черном рынке сегодня, не требуют от владельца знаний технической стороны вопроса. Ему достаточно лишь подключить необходимые функции, и в его распоряжении окажется конфиденциальная информация, добытая со скомпрометированного компьютера; появятся возможности организовать последующие атаки или использовать идентификационные данные пользователя для рассылки спама.

Специалисты так же отмечают, что рейтинг популярности средств, позволяющих добывать финансовые данные пользователей, достиг высшего уровня. Если пять лет назад стоимость WebAttacker - аналога существующих инструментов,  продавался лишь за 15 долларов, но достать его было очень трудно, то сейчас доступный для всех Zeus продается за $8000, в зависимости от его функциональных возможностей. Однако, несмотря на высокую стоимость, их популярность будет продолжать расти, считают специалисты, поскольку извлекаемая прибыль во много раз превышает затраченные средства.  

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

R-Vision SGRC 5.2 учитывает новые правила работы с персональными данными

R-Vision выпустила обновленную версию системы R-Vision SGRC. В релиз под номером 5.2 были внесены изменения, учитывающие новые правила работы с персональными данными и пересматривающие порядок категорирования объектов критической информационной инфраструктуры (КИИ) в соответствии с изменениями в нормативных актах.

Согласно постановлению Правительства РФ от 20.12.2022 г. № 2360, в R-Vision SGRC 5.2 был обновлен перечень критериев и значений оценки категории объектов КИИ, что позволяет пользователям более точно определять значимость объектов КИИ и своевременно информировать регулирующие органы об их категоризации.

Также в новой версии R-Vision SGRC разработчики учли требования приказов Роскомнадзора № 178 и № 179 от 01.03.2023 г., которые вносят изменения в порядок обработки персональных данных. Платформа позволяет формировать и поддерживать актуальные списки информационных систем и бизнес-процессов, а также учитывать другие активы, участвующие в обработке персональных данных. Пользователи могут автоматизировать рутинные операции, такие как уведомления ответственных лиц об изменениях в составе персональных данных, переоценку ущерба в случае нарушений и изменений в инфраструктуре организации.

Важным нововведением является расширение предустановленных методик в R-Vision SGRC 5.2. Компания добавила обновленный методический документ ФСТЭК от 2021 года "Методику оценки угроз безопасности информации". Это позволяет вносить данные о новых тактиках и техниках, а также определять сценарии реализации угроз безопасности в соответствии с требованиями ФСТЭК.

Пользователи теперь могут проводить дополнительный контроль за процессом и результатами аудита в разделе "Аудиты" с помощью фиксации хеш-суммы прикрепленных свидетельств. Такой подход позволит убедиться в отсутствии подделок и изменений файлов, увеличивая доверие к результатам проведенного аудита.

Ксения Коляда, менеджер продукта R-Vision SGRC, отметила, что обновленная версия 5.2 позволяет организациям более эффективно решать задачи по информационной безопасности и соответствию требованиям. Компания продолжает развивать свой продукт, учитывая запросы клиентов и соблюдая нормативные инициативы на законодательном уровне.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru