McAfee опубликовала топ-10 стран по количеству C&C серверов бот-сетей

McAfee опубликовала топ-10 стран по количеству C&C серверов бот-сетей

 В минувшую среду эксперты компании McAfee опубликовали рейтинг стран с наибольшим количеством C&C серверов бот-сетей. Используя собственную службу Global Threat Intelligence, основанную на облачных технологиях, специалисты McAfee Labs провели исследования активности бот-сетей по всему миру.

Согласно результатам исследований, наибольшее количество активных C&C серверов бот-сетей располагается в США (631). На втором месте - Британские Виргинские Острова – 237 C&C серверов. Замыкают тройку лидеров Нидерланды -154. Далее, с существенным отставанием от лидеров рейтинга, расположились: Россия -125 C&C серверов, Германия – 95 C&C серверов, Корея - 81 C&C сервер и Швейцария – 77 C&C серверов.

Последние три места в рейтинге исследователи отдали Австралии – 64 C&C сервера, Китаю – 48 C&C серверов, и Канаде - 38 C&C серверов.

Эксперты находят крайне интересным факт лидерства в данном рейтинге (причём с огромным отрывом от ближайших «конкурентов») США, которые постоянно декларируют необходимость применения жёстких мер в борьбе с киберпреступниками.

InfoWatch присоединила команду Web Control DC и переименовала sPACE PAM

ГК InfoWatch расширила продуктовую линейку системой управления привилегированным доступом. Команда разработчика Web Control DC войдёт в состав группы, а её флагманский продукт sPACE PAM продолжит работу под новым именем — InfoWatch Privilege Control.

Решение предназначено для контроля учётных записей с расширенными правами: системных администраторов, подрядчиков, внешних специалистов и бизнес-пользователей.

Такие аккаунты имеют доступ к серверам, базам данных, сетевому оборудованию и критическим приложениям, то есть располагают ключами практически от всех дверей. Если учётку взломают или её владелец решит использовать полномочия не по назначению, последствия могут оказаться печальными.

По приведённым InfoWatch данным, в 2025 году около 40% критических инцидентов информационной безопасности в России были связаны с утечкой или неправомерным использованием привилегированных учётных записей. Ещё 30% подтверждённых кибератак проходили через компрометацию ИТ-подрядчиков.

InfoWatch Privilege Control должна ограничивать и контролировать доступ таких пользователей к корпоративной инфраструктуре. PAM-системы позволяют выдавать привилегии только на необходимое время, управлять подключениями и фиксировать действия специалистов, чтобы учётная запись администратора не превращалась в универсальный пропуск для злоумышленника.

Исходная система sPACE PAM включена в реестр российского программного обеспечения и сертифицирована ФСТЭК России по четвёртому уровню доверия. Продукт совместим с отечественными операционными системами Astra Linux, «Альт» и РЕД ОС.

В InfoWatch называют добавление PAM логичным продолжением развития платформы защиты данных. Теперь компания сможет контролировать не только то, куда уходят сведения, но и тех, кто по должности способен унести их.

RSS: Новости на портале Anti-Malware.ru