Специалисты подсчитали численный состав кибервойск Северной Кореи

Специалисты подсчитали численный состав кибервойск Северной Кореи

Эксперт в области компьютерной безопасности и кибератак из Южной Кореи, профессор Ли Дун-Хун (Lee Dong-hoon) из Высшей школы информационной безопасности, на конференции в Сеуле заявил о том, что на сегодняшний день возможности Северной Кореи по ведению войны в киберпространстве уступают только России и США, превосходя все остальные страны.

По его словам, на правительство Северной Кореи работает специальное подразделение, которое состоит из 3 тыс. элитных хакеров и управляется непосредственно лидером этой страны Ким Чен Ыном (Kim Jong-un), сообщает Korea Herald.

«Северная Корея готовится к войне в киберпространстве еще с конца восьмидесятых годов, и сейчас ее инфраструктура в этой сфере третья по силе после России и США. В Северной Корее государство воспитывает специалистов в области кибератак для проведения боевых операций. Сейчас они способны проводить масштабные операции, включая DDoS-атаки и взлом хорошо защищенных сетей», - отметил Ли Дун-Хун.

Также эксперт заявил, что, по его мнению, проведением массовых DDoS-атак на южнокорейские веб-сайты в июле 2009 г. занималась именно Северная Корея, а точнее сотрудники Пхеньянского университета компьютерных технологий, пишет cnews.ru.

Тогда, в июле 2009 г., от DDoS-атак пострадали сразу 26 веб-сайтов южнокорейских и иностранных организаций, среди которых ресурс президента Южной Кореи, сайты Национальной Ассамблеи, Министерства национальной безопасности, веб-страницы южнокорейских банков Shinhan Bank и Korea Exchange Bank.

По словам профессора Высшей школы информационной безопасности в Сеуле, Южной Корее предстоит сделать еще очень многое, чтобы защитить себя от потенциальных кибератак со стороны своего северного соседа.

«В качестве контраста с Северной Кореей, наши военные нанимают на посты в сфере кибербезопасности только некоторых людей со степенями в сфере телекоммуникаций, не уделяя достаточно внимания поиску настоящих специалистов. Сфера киберзащиты нуждается в построении мощной инфраструктуры для отражения систематических кибератак», - считает Ли Дун-Хун.

Аналогичное заявление сделал и начальник обороны и безопасности командования армии Южной Кореи генерал Бэй Диг-Си (Bae Deag-sig). По его словам, хакеры из Северной Кореи уже давно активно атакуют информационные системы южных соседей с целью кражи военных секретов и выведения из строя компьютерных сетей.

В платформе Security Vision улучшили визуализацию и администрирование

Security Vision начала год с нового релиза своей платформы. В обновлении разработчики сосредоточились на прикладных вещах: улучшили визуализацию данных, расширили журналирование и упростили работу с экспортом, импортом и административными настройками.

Аналитика и визуализация

В виджете «Карта» появилась тепловая карта. Она позволяет наглядно показывать интенсивность, частоту и количество событий — например, кибератак или инцидентов — в разрезе ИТ-объектов.

В виджете «Последовательность (Timeline)» добавили настраиваемые формы отображения параметров, используемых при выводе данных. Это упрощает анализ цепочек событий и работу с временными срезами.

 

Журналирование и контроль действий

Журнал аудита стал подробнее. Теперь в нём фиксируются события включения и отключения коннекторов, а также расширена информация о действиях, выполняемых с сервисом коннекторов.

Кроме того, в аудит добавлены записи об остановке и удалении запущенных рабочих процессов, а также о создании отчётов, что повышает прозрачность операций и упрощает разбор спорных ситуаций.

Экспорт, импорт и администрирование

При формировании пакета экспорта теперь можно выбрать все связанные с исходной сущностью объекты только для вставки, без замены при импорте. Это особенно удобно при передаче крупных и связанных наборов данных.

В системных настройках очистки истории появилась возможность удалять записи о выполненных операциях импорта и экспорта системных сущностей, что помогает поддерживать порядок в журнале событий.

Обновления интерфейса

В релизе доработан интерфейс формы настроек журнала аудита, переработан раздел «Профиль пользователя», а также обновлены представления для внутрипортальных уведомлений.

Работа с JSON

В блоке преобразований для работы с JSON унифицированы списки вариантов в поле «Название свойства» — теперь они соответствуют вариантам выборки в поле «Значение свойства». Это касается операций добавления, объединения, удаления и поиска по JPath и XPath.

Security Vision продолжает развивать платформу, делая акцент на удобстве повседневной работы, прозрачности процессов и более наглядной аналитике.

RSS: Новости на портале Anti-Malware.ru