В создание российского комплекса ИТ-защиты CyberCop вложат 30 млн рублей

В создание российского комплекса ИТ-защиты CyberCop вложат 30 млн. рублей

Компания Leta Group объявила о получении Group-IB гранта в 21 млн. руб. от инновационного центра «Сколково» на разработку глобальной системы противодействия киберпреступности CyberCop. Leta Group, являясь аккредитованным инвестором в проекты «Сколково», софинансирует этот проект дополнительно на сумму 9 млн. руб.

CyberCop представляет собой комплекс инструментов, направленный на выявление и нейтрализацию неправомерных действий в виртуальном пространстве. В его основе лежит технология глобального мониторинга, сбора и анализа данных о способах подготовки и совершения киберпреступлений, выявления закономерностей и выработки алгоритмов превентивных мер, а также механизмов фиксации фактов и следов преступлений в Сети.

Система CyberCop состоит из трех основных модулей:

  • CyberCrimeMonitor — центральный модуль, отвечающий за хранение, обработку и корреляцию информации о преступлениях в сфере высоких технологий;
  • FraudMonitor — подсистема, предназначенная для фиксации и предотвращения мошенничества в системах интернет-банкинга;
  • BrandPointProtection — модуль, который позволяет осуществлять автоматизированный мониторинг сети Интернет на предмет нарушения прав авторов и правообладателей, незаконного использования корпоративных брендов и осуществления фишинговых атак.

Модульность системы позволяет охватить большое число потребителей, которые могут работать как с CyberCop в целом, так и с его отдельными частями.

Так, CyberCrimeMonitor рассчитан на государственные и частные службы безопасности: он предоставляет централизованное хранилище данных о правонарушениях и автоматизированный сбор и обработку новой информации, имеющей отношение к киберперступности. FraudMonitor и BrandPointProtection предназначаются прежде всего для банков и финансовых организаций, так как позволяют проводить профилактику и предотвращение мошеннических операций разного рода, а также дают возможность проведения самостоятельных внутренних расследований и корректного сбора цифровых доказательств.

Отличительной чертой киберпреступности является ее глобальность, поэтому CyberCop предназначен не только для российских структур, но и для зарубежных банков, иностранных криминалистических компаний и правоохранительных органов.

Реализация проекта рассчитана на полтора года, хотя уже сейчас в распоряжении Group-IB есть действующие элементы системы. Подготовлен интерфейс для автоматизированного мониторинга, сбора и регистрации мошеннических операций, который ляжет в основу создания подсистемы FraudMonitor. Работает интерфейс автоматизированного мониторинга регистрации доменных имен и выявления недобросовестного использования бренда, который ляжет в основу создания модуля BrandPointProtection.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Google Cloud найден OAST-сервис для проведения атак на 200+ уязвимостей

Злоумышленники запустили в Google Cloud свой скан-сервис для поиска уязвимостей в веб-приложениях (OAST, Out-of-band Application Security Testing). За последние два месяца было совершено около 1400 попыток эксплойта с его использованием.

В ходе атак с применением кастомного тулкита эксперты VulnCheck насчитали более 200 опробованных уязвимостей. Суммарно выявлено семь IP-адресов, связанных с вредоносной активностью: хост-сервер в домене detectors-testing[.]com и шесть сканеров, размещенных в поддоменах.

Источник попыток эксплойта привлек внимание аналитиков тем, что агрессивный трафик исходил из неизвестного OAST-домена. Авторы атак обычно ленятся создавать с этой целью специальную инфраструктуру и при поиске незакрытых уязвимостей пользуются публичными сервисами — вроде oast.fun.

Как оказалось, обнаруженный частный сервис проверки приложений на уязвимость использует в основном шаблоны, включенные в набор Nuclei, в том числе устаревшие, уже удаленные из официальных репозиториев, а также кастомную полезную нагрузку.

 

В частности, в эксплойт-атаках, нацеленных на ресурсы бразильской компании Canary Systems (разработчик систем сбора данных и интеграции для геотехнического мониторинга) засветилась RCE-уязвимость CVE-2025-4428 в Ivanti Endpoint Manager Mobile.

Использование Google Cloud в данном случае позволяет скрыть вредоносные обратные вызовы в легитимном трафике и уберечь криминальный сервис от блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru