Хакеров США тренируют в виртуальном городе

Хакеров США тренируют в виртуальном городе

ВВС США разработали виртуальный город для того, чтобы подготовить работающих на правительство хакеров к столкновениям в киберпространстве. Виртуальный город населяют около 15 тыс. человек. В нем также есть банк, больница, электростанция, водонапорная башня, железнодорожная станция и кафе (с бесплатным Wi-Fi). Компьютеры моделируют связь, а также работу электронной почты, систем отопления, отправку поездов и работу социальной сети под названием FaceSpace.

В виртуальном городе хакеров будут обучать тому, как действовать во время атак на объекты критической инфраструктуры США, компьютерные системы которых слишком уязвимы.

«Все наши системы взаимосвязаны – финансовые и энергетические системы, а также сайты социальных сетей и другие. – заявил доктор Майк Лойд, главный директор по технологиям компании RedSeal Networks. – Они соединены между собой очень тесно», пишет SecurityLab.ru.

Работа виртуального города началась два года назад после того, как инфраструктура ядерных объектов Ирана была атакована вирусом Stuxnet. С тех пор американские военные проводят киберэксперименты для того, чтобы иметь возможность защищаться от кибернападений, которые могут повторить историю Перл-Харбор.

«Дело в том, что плохие парни справляются гораздо быстрее нас. – заявил один из разработчиков виртуального города Эд Скудис (Ed Skoudis). – Мы не хотим и дальше отставать».

Хакеры, которые оттачивают свои навыки в виртуальном городе, проводят операции против взлома социальной сети FaceSpace, а также против нарушения графика движения поездов, перевозящих оружие, и судов военно-морского флота.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Xello выпустила Deception 5.8 с шаблонами приманок и новыми MITM-агентами

Компания Xello выпустила обновление своей платформы Xello Deception — версия 5.8 получила сразу несколько заметных улучшений. Главное из них — появление шаблонов приманок. Теперь администраторы могут не только использовать готовые ловушки, но и создавать свои собственные: менять содержимое файлов, редактировать скрипты, задавать пути распространения и имена.

Это делает приманки куда гибче и позволяет точнее подстраивать их под конкретные сценарии атак.

Обновление затронуло и существующие типы приманок. В 5.8 расширены возможности браузерных и реестровых ловушек. Появились новые категории — фальшивые письма и офисные документы, поддельные ярлыки, а также приманки, имитирующие конфигурации VPN-клиентов, менеджеров паролей и подключений.

Кроме того, в платформе появились два новых MITM-агента для обнаружения атак «человек посередине».

  • DHCP-агент отслеживает появление подозрительных DHCP-серверов и помогает выявлять попытки подмены сетевых параметров.
  • ARP-агент фиксирует направленные ARP-атаки на ловушки.

Доработан и модуль Identity Protection — он стал лучше выявлять скрытых администраторов в Active Directory и точнее работать с учетными данными, снижая риски эскалации привилегий и горизонтального перемещения злоумышленника по сети.

Команда Xello также продолжает улучшать удобство использования платформы. В новой версии оптимизировали управление хостами и политиками, расширили инструменты для анализа инцидентов и доработали механизм записи сетевого трафика.

Руководитель продукта Xello Deception Рустам Закиров отмечает, что каждая версия делает платформу ещё эффективнее. По его словам, добавление шаблонов приманок открывает целый ряд новых сценариев обнаружения атак и делает систему более гибкой для специалистов ИБ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru