Microsoft устранила ботнет Kelihos

Компания Microsoft официально объявила о том, что вывела из строя ботнет Kelihos в рамках операции под кодовым названием Operation b79.  Напомним, что ранее софтверный гигант вместе со своими партнерами также сообщал об успешном устранении крупных ботнетов Rustock и Waledac.

Как отмечают представители Microsoft, в рамках операции против Kelihos компания использовала схожие юридические и технические приемы, которые уже применялись ранее против других ботнетов, сообщает CNews

Kelihos, также известный как Waledac 2.0 из-за подозрений в организации теми же лицами, которые создали Waledac, был не настолько массовым, как предыдущие ботнеты, против которых Microsoft проводила свои операции. Однако его устранение также должно позитивно отразиться на мировой статистике распространения спама.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

MITRE выпустила фреймворк D3FEND в помощь защитникам от киберугроз

НКО MITRE открыла доступ к фреймворку D3FEND, созданному на основе накопленной базы знаний о мерах противодействия киберугрозам. Новый проект, спонсируемый АНБ США, был запущен в дополнение к ATT&CK — системе классификации угроз, на которую привыкла полагаться ИБ-индустрия.

Активисты надеются, что их рамочная модель киберобороны позволит сисадминам правильнее выстраивать стратегию защиты, исходя из сложившихся практик профилактики, обнаружения атак и быстрого реагирования. Типовые меры противодействия ИБ-угрозам представлены на отдельном сайте MITRE в виде графа знаний.

 

АНБ, со своей стороны, отметило еще один плюс в появлении такого инструмента, как D3FEND. Специалисты, использующие каталог ATT&CK при разборе атак, с которыми они регулярно сталкиваются, теперь смогут быстрее принять меры, чтобы оградить своих подопечных от повторения неприятной ситуации.

 

Устройство D3FEND и принципы работы сотрудники MITRE подробно изложили в техдокументации по проекту (PDF).

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru