Вирус похитил данные по новейшей японской ракете

Вирус похитил данные по новейшей японской ракете

Японское аэрокосмическое агентство JAXA сообщило о возможной утечке данных по новейшей ракетной системе Epsilon, на разработку которой уже потрачено 15 млрд йен (почти $200 млн). Во время очередного обследования системы безопасности 21 ноября обнаружилось, что один из компьютеров был заражен вирусом и отправил наружу данные неким неизвестным адресатам.

Японская программа Epsilon посвящена созданию новейшей твердотопливной ракеты-носителя, которая может дать существенный толчок для всей японской индустрии по изучению космоса и запуску спутниковых систем. К сожалению, интерес к новейшим носителям проявляют государства по всему миру, потому что эти технологии могут найти самое широкое применение в военной отрасли, сообщает soft.mail.ru.

Твердотопливные ракетные системы имеют немало преимуществ по сравнению с другими типами конструкции. В частности, ракеты на жидком топливе имеют ограниченную мобильность, а также не могут находиться долго в заправленном состоянии, поскольку агрессивная топливная среда разъедает баки. В отличие от них, твердотопливные ракеты легко перевозить с места на место, их можно подолгу держать в состоянии полной готовности к запуску.

Первая ракета из серии Epsilon уже близка к полной готовности. Старт новых носителей запланирован на лето следующего года, когда завершатся все назначенные испытания. Таким образом, авторы вируса получили очень ценные сведения, по которым можно собрать практически готовые твердотопливные двигатели.

Это уже второй раз, когда японская аэрокосмическая индустрия страдает из-за вирусов. В январе 2012 г. агентство JAXA сообщало об аналогичной вирусной атаке, когда наружу ушла информация о транспортном космическом корабле H-II.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Мультиагентная система взяла на себя треть задач SOC в Yandex Cloud

Yandex Cloud сообщила, что автоматизировала значительную часть рутинных задач в своём центре мониторинга безопасности (SOC), внедрив мультиагентную систему на базе ИИ. По данным компании, около 39% операций, которые раньше занимали существенную долю рабочего времени аналитиков, теперь выполняют ИИ-помощники. Речь идёт о разборе алертов, первичном анализе инцидентов и поиске данных во внутренних базах.

Внутри SOC несколько ИИ-агентов работают параллельно: один сортирует входящие уведомления, другой перепроверяет данные и выявляет ошибки.

Такой подход позволяет снизить риск некорректных выводов и ускорить фильтрацию ложных срабатываний. По оценкам компании, время на обработку некорректных оповещений сократилось на 86%.

За два года Yandex Cloud прошла путь от экспериментов с ИИ в SOC до полноценной промышленной эксплуатации. Значимую роль сыграли RAG-технологии, которые позволяют моделям работать с актуальными документами и накопленной базой инцидентов. Мультиагентный подход, в свою очередь, сделал возможным разделить задачи между специализированными помощниками, способными учитывать контекст крупных корпоративных инфраструктур.

По словам Евгения Сидорова, директора по информационной безопасности Yandex Cloud, система помогает ускорять обнаружение угроз и автоматизировать обработку данных киберразведки. Он отмечает, что современные SOC-команды всё чаще работают на стыке ИБ и инструментов ИИ.

Мультиагентная система используется не только внутри компании, но и доступна клиентам облачной платформы — в частности, в сервисах Detection and Response и Security Deck. Их уже применяют организации из разных отраслей, включая финтех, здравоохранение и страхование, для автоматизации части процессов мониторинга.

ИИ-помощник, встроенный в сервисы, может разбирать инциденты пошагово, анализировать индикаторы компрометации и артефакты в контексте облачной инфраструктуры, а также предлагать варианты реагирования. Он также собирает дополнительные данные, например по IP-адресам, и формирует рекомендации по предотвращению дальнейших угроз.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru