IBM Security Intelligence научилась вычислять «стукачей»

Новый инструмент IBM позволит минимизировать утечки данных

IBM сегодня анонсировала новый защитный инструмент IBM Security Intelligence with Big Data, который помогает ИТ-менеджерам определять внутренние и внешние угрозы безопасности новыми способами. Система умеет сканировать электронные письма и социальные сети, находя ненадежных сотрудников, которые часто разбалтывают секреты компании.



IBM Security Intelligence with Big Data – по-своему уникальное программное обеспечение. Эта система может анализировать буквально терабайты самых разных электронных сообщений, финансовых счетов и веб-траффика, определяя угрозы для систем безопасности и потенциальные возможности мошенничества. Кроме просто предотвращения угроз, новая платформа, основанная на Hadoop, позволит ИТ-менеджерам проводить анализ электронных сообщений конкретного пользователя, определяя, насколько он предрасположен к распространению секретных данных. Болтливость пользователя определяется разницей в том, как человек отзывается о своей работе с коллегами и с публикой в социальных сетях. Компьютер сможет находить пользователей, затаивших обиду на компанию.

 



Например, программа может проанализировать письма пользователя, в которых рассказывается о положительных моментах работы, и сравнить эти данные с тем, как он высказывается в разговорах с друзьями о месте своей работы. Учитывая эти отличия и многие другие факторы, IBM Security Intelligence with Big Data может дать IT-команде наводку на неблагонадежного сотрудника. В основе системы анализа лежит специальный алгоритм распознавания фраз, позволяющий определять их позитивную или негативную окраску.

Платформа также помогает компаниям защищаться от хакерских атак и мошенничества, позволяя специалистам по системам безопасности быстрее находить методы, которыми хакеры пользовались во время предыдущих атак (определять время вторжения, место из которого проводилась атака, устанавливать какие программы использовались для взлома).

Один из первых клиентов, купивших IBM Security Intelligence with Big Data, по имени Марк Клэнси работает в Depository Trust & Clearing Corp. По его словам он не собирается использовать аналитические возможности Security Intelligence. Вместо этого он планирует делать специальные запросы, которые используют другие аналитические механизмы, исследующие не только почту, но и записи о путешествиях пользователя.

ФБР не смогло взломать iPhone журналистки из-за Lockdown Mode

ФБР столкнулось с неожиданным препятствием при расследовании утечки конфиденциальных данных: Lockdown Mode на iPhone журналистки Washington Post фактически заблокировал доступ к содержимому устройства. Поводом для изъятия девайса стало расследование в отношении подрядчика Пентагона, которого подозревают в незаконной передаче внутренних материалов журналистам.

Как следует из материалов суда (PDF), агенты изъяли технику у репортёра Ханны Натансен 14 января во время обыска в её доме в Вирджинии. Среди изъятого — служебный iPhone 13, рабочий и личный MacBook Pro, внешний диск, диктофон и умные часы Garmin.

Однако с iPhone у следователей ничего не вышло. Устройство было включено и стояло на зарядке, но на экране отображался Lockdown Mode — специальная функция Apple для защиты от целевых атак. По данным ФБР, специалисты Computer Analysis Response Team не смогли извлечь данные с телефона. В итоге агентство ограничилось анализом сим-карты, который дал лишь номер телефона.

Lockdown Mode появился в экосистеме Apple в 2022 году и предназначен для журналистов, правозащитников, политиков. Он резко ограничивает работу вложений, браузерных функций, FaceTime, обмена фото и других механизмов, которые могут использоваться для атак.

С ноутбуками ситуация оказалась другой. ФБР получило доступ к рабочему MacBook Pro, когда Натансен по требованию агентов приложила палец к сканеру отпечатков. Власти утверждают, что ордер позволял использовать биометрию. При этом личный MacBook остался недоступен — он был выключен и защищён паролем.

Следователи особенно интересуются перепиской Натансен в Signal. По их словам, часть сообщений удалось увидеть на рабочем ноутбуке, а также на устройстве самого обвиняемого подрядчика. Некоторые чаты были настроены на автоудаление, поэтому агенты ограничились фотографированием экрана и аудиозаписью.

Washington Post и сама журналистка требуют вернуть изъятые устройства, считая обыск нарушением прав. Минюст, в свою очередь, настаивает, что речь идёт о законном изъятии доказательств и что альтернативы вроде точечного запроса данных слишком рискованны.

RSS: Новости на портале Anti-Malware.ru