Trend Micro определила, откуда родом лучшие хакеры

Trend Micro определила, откуда родом лучшие хакеры

Компания Trend Micro подготовила отчет, в котором сравниваются два глобальных центра компьютерных атак: Восточная Европа и Азия, пишет The Wall Street Journal. Восточноевропейские хакеры действуют как «наемники», нацеленные на кражу денег. Их азиатские «коллеги» больше заинтересованы в раскрытии государственных и корпоративных тайн.

Ссылаясь на представителя компании Trend Micro Тома Келлермана, The Wall Street Journal приводит три исторических фактора, из-за которых восточноевропейские хакеры не похожи ни на каких других. «Культура образования, при которой делался упор на математику и шахматы, крепкая теневая экономика и хорошо развитые навыки «толкания» нажитого преступным путем хорошо адаптировались под эпоху Интернета», - пишет The Wall Street Journal.

Отмечая утонченность проработки восточноевропейского вредоносного ПО, авторы отчета сравнивают его с яйцами Фаберже. В качестве примера приводится программа Tiny Banker, с помощью которой совершались атаки на банки в Турции. При борьбе с угрозами такого типа у компаний уходит много времени на их обнаружение и проверку целостности файла, передает inotv.rt.com.

Авторы отчета называют восточноевропейских хакеров элитными «коммандос», по сравнению с которыми азиатские киберпреступники походят скорее на «пехотинцев»: действуют медленно и редко заботятся о том, чтобы скрыть свое происхождение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В ARMA Industrial Firewall появилась поддержка протокола СПОДЭС

Группа компаний InfoWatch представила обновление промышленного межсетевого экрана ARMA Industrial Firewall до версии 3.15. Новая версия ориентирована на повышение защиты критической инфраструктуры, в том числе промышленных и энергетических объектов.

Главное нововведение — поддержка промышленного протокола СПОДЭС, разработанного ПАО «Россети» для передачи данных с интеллектуальных приборов учёта электроэнергии.

Благодаря глубокой инспекции этого протокола экран способен контролировать и защищать каналы обмена информацией между оборудованием, что особенно актуально на фоне роста кибератак на энергетическую инфраструктуру.

В числе других изменений — автоматическая загрузка индикаторов компрометации (IoC), предоставляемых ФСТЭК России. Ранее такие данные приходилось вводить вручную, теперь же система может оперативно применять защитные меры по поступающим признакам угроз.

Кроме того, в версии 3.15 улучшены инструменты мониторинга и интеграции: реализовано отслеживание состояния системы по протоколу SNMP, добавлен контроль состояния дисков и доработаны функции управления. Это позволяет быстрее обнаруживать сбои и снижать риски простоев.

По словам представителей компании, развитие линейки ARMA связано с ростом числа атак на промышленные сети и необходимостью адаптации решений под требования российских регуляторов и специфику отрасли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru