США обвинили китайского производителя ветряных турбин в краже промышленной тайны

США обвинили китайского производителя в краже промышленной тайны

Министерство юстиции США обвинило китайского производителя ветряных турбин Sinovel Wind Group в краже технологий у американской AMSC. Как говорится в официальном пресс-релизе министерства, от действий китайцев AMSC получила ущерб в 800 миллионов долларов.

Вместе с компанией в краже были обвинены три конкретных человека: два работника Sinovel Wind Group — Су Лиин (Su Liying) и Чжао ХайЧунь (Zhao Haichun) — и Деян Карабашевич, бывший сотрудник дочернего предприятия AMSC в Австрии. По данным министерства юстиции, основанным на базе специального расследования ФБР, они подключились к компьютеру AMSC, находящемуся в США, из Австрии и скачали секретные данные.

В министерстве отмечают, что все трое обвиняемых находятся за пределами США: двое сотрудников Sinovel Wind Group живут в Китае, а Деян Карабашевич — в Сербии.

В Sinovel, как отмечают в Associated Press, обвинения со стороны министерства юстиции США пока не прокомментировали. Что касается AMSC, то эта компания уже обратилась с официальным письмом в администрацию президента страны Барака Обамы с просьбой пересмотреть торговые отношения с Китаем. По данным AMSC, украденные данные использовались при установке четырех турбин китайского производства в Массачусетсе. В американской компании особо отмечают, что турбины были установлены менее чем в сорока милях от штаб-квартиры AMSC, передает lenta.ru.

Кроме того, в AMSC сообщили, что из-за неправомерных действий Sinovel Wind Group более 500 сотрудников американской компании потеряли работу.

Китай ранее уже неоднократно обвиняли в краже торговых секретов у США.

Так, в докладе неправительственной организации IP Comission говорится, что именно эта страна причастна к 50-80 процентам краж всей интеллектуальной собственности в США.

Комментарий Главного аналитика ГК InfoWatch Николая Федотова:

«Китайцев уже в который раз ловят на промышленном шпионаже против США.

И не только промышленном. А вот против Китая промшпионской активности не замечено. И на китайскую интеллектуальную собственность посягательств не видно. То ли азиаты тщательно скрывают такие случаи, то ли их технологии никому не интересны.

Когда в КНР осудят первого промышленного шпиона, работавшего на другую страну — вот тогда можно будет говорить о сокращении его технологического отставания от Запада.

А в России всё-таки парочку случаев промышленного шпионажа припомнить можно. Значит, наш технологический уровень повыше китайского».

Security Vision вывела на рынок EDR-систему с корреляцией на агенте

Security Vision представила новый продукт для защиты конечных точек — Security Vision EDR. Решение относится к классу Endpoint Detection and Response и предназначено для выявления, анализа и пресечения угроз на рабочих станциях и серверах под управлением Windows и Linux.

Главная особенность новинки — корреляция событий прямо на уровне агента, то есть непосредственно на конечной точке.

Такой подход позволяет фиксировать подозрительную активность и реагировать на неё без постоянной зависимости от центральной инфраструктуры. Проще говоря, часть логики срабатывает на месте, а не после отправки данных куда-то наверх.

В продукт встроены механизмы автоматической блокировки вредоносной активности. При этом предусмотрены и инструменты ручного реагирования, чтобы оператор мог отдельно вмешаться в инцидент и выполнить точечные действия там, где автоматического сценария недостаточно.

В составе Security Vision EDR заявлено более 800 преднастроенных правил корреляции, охватывающих типовые техники атак. Для настройки и доработки правил предусмотрен No-Code редактор — он позволяет адаптировать логику детектирования под конкретную инфраструктуру без программирования.

Отдельно в решении сделан акцент на настройке сенсоров и собираемой телеметрии. Это должно помочь компаниям балансировать между глубиной мониторинга и нагрузкой на систему, что для EDR-сегмента вопрос вполне практический, а не декоративный.

Ещё один важный блок — управление агентской инфраструктурой. В системе есть функции централизованного развёртывания агентов, контроля их доступности и оценки стабильности работы. Эти данные выводятся на дашборды и в отчёты, чтобы было проще следить за покрытием и состоянием всей агентской сети.

Кроме того, в продукт встроен модуль управления активами. Он позволяет сканировать инфраструктуру, инвентаризировать хосты и сервисы, формировать группы активов и классифицировать их по ролям и критичности. Для аналитиков это даёт дополнительный контекст при расследовании: можно быстрее понять, насколько важен затронутый актив и какое место он занимает в инфраструктуре.

Компания также сообщила, что продукт внесён в реестр российского ПО и имеет ряд сертификатов и заключений, включая документы ФСТЭК, ФСБ, Минобороны России и ОАЦ при Президенте Республики Беларусь.

RSS: Новости на портале Anti-Malware.ru