На выставке InfoSecurity Russia «Лаборатория Касперского» представит новые корпоративные решения

«Лаборатория Касперского» представит новые корпоративные решения

«Лаборатория Касперского» примет участие в VIII Международной выставке InfoSecurity Russia. StorageExpo. Documation' 2011, которая пройдет с 28 по 30 сентября в КВЦ «Сокольники». На мероприятии компания анонсирует новые решения для корпоративного сегмента Kaspersky Endpoint Security 8 для Windows и Kaspersky Security Center.



На стенде «Лаборатории Касперского» G30 разработчики представят новые корпоративные решения – комплексную и высокотехнологичную систему многоуровневой защиты рабочих станций и серверов под управлением Windows – Kaspersky Endpoint Security 8, а также инструмент централизованного управления системой защиты – Kaspersky Security Center. В Kaspersky Endpoint Security 8 для Windows впервые в линейке корпоративных продуктов «Лаборатории Касперского» реализована поддержка облачной системы защиты Kaspersky Security Network, а также ряд высокотехнологичных инструментов для контроля запускаемых приложений, внешних устройств и активности пользователей в сети.

Для тех, кто хочет наглядно увидеть весь процесс детектирования вредоносного кода, на стенде будет работать «Выездная антивирусная лаборатория». В формате интерактивного выступления ведущий вирусный аналитик «Лаборатории Касперского» Сергей Голованов продемонстрирует полный разбор вредоносного кода от получения файла антивирусной лабораторией до создания его сигнатур в базе.

Эксперты «Лаборатории Касперского» примут участие в конференции с докладами о защите информации. В первый день работы выставки главный антивирусный эксперт Александр Гостев выступит с лекцией «Кибероружие – далекое будущее или суровая реальность?». В течение 3-х дней работы конференции эксперты будут делиться знаниями и опытом в области обеспечения безопасности информационных систем, расскажут о кибератаках на компании, способах профилактики IT-угроз, методах защиты бизнес-пользователей и даже проведут практический семинар на тему «Как стать вирусным аналитиком и научиться спасать мир».

«Для нас стало доброй традицией принимать участие в InfoSecurity Russia, уникальном профильном мероприятии отрасли, – поясняет Сергей Земков, управляющий директор «Лаборатории Касперского» в России. – В этом году на выставке мы представим полностью переработанные решения для защиты ПК и серверов на базе Windows и централизованного управления системой IT-безопасности на предприятии. Кроме того, участие в этом мероприятии дает возможность познакомить российское бизнес-сообщество с новыми корпоративными продуктами немного раньше, чем в остальных странах».

 

Для читателей Anti-malware.ru в магазине Softline действует скидка 5%, для получения скидки введите слово ANTIMALWARE при оформлении заказа:
- Kaspersky Work Space Security
- Kaspersky Business Space Security
- Kaspersky Enterprise Space Security


AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

FunkSec: вымогатели пишут код на Rust и масштабируют атаки через ИИ

Специалисты из Kaspersky GReAT изучили новую кибергруппу FunkSec, появившуюся в конце 2024 года — и, судя по всему, мы наблюдаем будущее массовых атак. В арсенале злоумышленников — генеративный ИИ, мощный шифровальщик и набор дополнительных инструментов, с которыми они атакуют госсектор, финтех, образование и ИТ-компании в Европе и Азии.

Главное, что отличает FunkSec — это один-единственный исполняемый файл, написанный на Rust. Он умеет и шифровать данные, и красть их.

Кроме того, он завершает более 50 процессов на машине жертвы и сам себя удаляет после атаки, чтобы усложнить анализ. Всё это — в одном пакете.

Но FunkSec — не просто вымогатель. Вместе с ним идёт генератор паролей (подходит для брутфорса и атак методом распыления) и даже инструмент для DDoS. Во всех случаях заметны следы кода, написанного с помощью больших языковых моделей. Например, в шифровальщике встречаются команды сразу для разных ОС и комментарии-заглушки вроде «заглушка для фактической проверки».

«Мы всё чаще видим, что злоумышленники используют генеративный ИИ для создания вредоносных инструментов. Он ускоряет процесс разработки, позволяя атакующим быстрее адаптировать свои тактики, а также снижает порог вхождения в индустрию. Но такой сгенерированный код часто содержит ошибки, так что злоумышленники не могут полностью полагаться на новые технологии в разработке», — говорит Татьяна Шишкова, ведущий эксперт Kaspersky GReAT.

Отдельно стоит упомянуть, что FunkSec требует сравнительно небольшой выкуп — иногда всего 10 тысяч долларов. А украденные данные продаёт дёшево. Такая стратегия делает атаки массовыми: заработать можно не на одной крупной жертве, а на десятках или сотнях мелких. И, как отмечают в GReAT, именно ИИ помогает группировке быстро масштабироваться.

Продукты «Лаборатории Касперского» определяют угрозу как HEUR:Trojan-Ransom.Win64.Generic.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru