Хакеры предъявили ультиматум коррумпированным чиновникам Индии

Хакеры предъявили ультиматум коррумпированным чиновникам Индии

Активистами группировки Anonymous, всемирно известной своей борьбой с несправедливостью,  был произведен взлом и дефейс сайта одной из  правительственных IT-организаций. На этот раз целью акции являлось всего лишь желание привлечь внимание Правительства Индии к началу новой масштабной кампании против коррупции.

 

Как сообщает портал TheHackerNews, неформальное организованное сообщество хакеров, называющее себя Anonymous, выступило в поддержку добровольческого движения против коррупции в Индии, взломав сайт Национального Центра Информатики (NIC INDIA).

 

Послание, оставленное хакерами, гласит:

Anonymous  - [Мы] легион.  Мы не забудем. Мы не простим.

Приветствуем!

.У нас нет национальности..  .Мы часть человечества.

.[взлом] NIC занял 3 минуты.

.Пришло время поговорить с правительством – на домашней странице NIC и субдоменах.

.[ваши ]Попытки защитится тщетны.  .[ваши ]Попытки проведения  расследования тщетны.

.Поймите [нас] правильно мистер Премьер Министр и прочие.

.Мы не любим много говорить и Да – это  наш мир!

.Ждите Нас.

 

Утром следующего дня  некто связанный с руководством группировки через сообщение в твиттере  дал условный сигнал к наступлению против индийской коррупции:

«Все индийцы и Анонимусы приглашены присоединится к Революции против коррупции  в Индии. Встречаемся здесь: http://www.facebook.com/OperationIndia »

 

Когда отдельные чиновники и целые организации ставят себя над законом,  группировка Anonymous объявляет своей задачей убедить организации и общественность в необходимости смены существующих порядков. В подобной ситуации члены Anonymous кажутся как раз теми спасителями, которых все ожидали. Честные и заслуживающие доверия лица, упорно трудящиеся во благо человечества. 

 

Между тем стоить отметить, что различные социальные сети и порталы для микроблогинга уже давно стали средством коммуникации и координаци действий у различного рода радикальных и анархистких группировок.

Гарда NDR научилась искать скрытые атаки по поведению хостов

Компания «Гарда» обновила систему анализа сетевого трафика и выявления угроз «Гарда NDR». В новой версии появились механизмы автоматической оценки риска для хостов и кластеризации устройств на основе машинного обучения.

Главная идея обновления заключается в том, чтобы помочь специалистам по информационной безопасности быстрее находить действительно подозрительные события среди большого количества сетевой активности.

Для этого система анализирует поведение устройств в сети и группирует их по схожим признакам. Если один из хостов начинает заметно отличаться от других устройств своего кластера, это может указывать на аномалию или потенциальный инцидент.

Такой подход позволяет выявлять нестандартные сценарии атак, которые не всегда обнаруживаются классическими сигнатурными средствами защиты.

Параллельно в продукте появился риск-скоринг хостов. Вместо длинного списка разрозненных уведомлений аналитик получает ранжированный перечень узлов с оценкой потенциального уровня риска.

Для формирования этой оценки используются сразу несколько источников данных: сетевой трафик, телеметрия NetFlow, сигнатурный анализ, индикаторы компрометации и данные от механизмов Deception.

В компании отмечают, что подобное сочетание кластеризации и автоматической оценки риска реализовано в российских NDR-решениях впервые.

Обновление затронуло и другие компоненты системы. В продукт добавили поддержку цифровых отпечатков JA4 для анализа зашифрованного трафика, а также новую ML-модель для выявления автоматически сгенерированных доменов (DGA), которые часто используются для связи зловредов с управляющими серверами.

Кроме того, разработчики упростили развёртывание решения. В системе появились графический мастер установки и механизм автоматической загрузки политик из архивов. Также были расширены возможности интеграции с SIEM-платформами и доработан пользовательский интерфейс.

По данным компании, изменения затронули и процессы расследования инцидентов. Ряд операций теперь требует меньше действий со стороны аналитиков, что должно сократить время на обработку событий безопасности и снизить вероятность пропуска важных сигналов на фоне большого количества уведомлений.

RSS: Новости на портале Anti-Malware.ru