Кибератаки КНР, Китай, Убытки, Деньги, Экономика, США, Хакеры

Кибератаки КНР обошлись экономике США в $2 триллиона

 Выступая на одном из мероприятий, организованных при поддержке Международного института стратегических исследований (IISS), конгрессмен от Республиканской партии Майк Роджерс (Mike Rogers), также занимающий пост главы комитета по разведке при палате представителей конгресса США, вновь заявил, что китайские военные крадут технологии США, а затем используют их для нечестной и незаконной конкуренции с самими Соединенными Штатами. 

По данным Роджерса, убытки, причинённые экономике США китайскими хакерами, составляют почти $2 триллиона.

Чиновник утверждает, что именно кибершпионаж позволил КНР в достаточно короткие сроки укрепить и усилить собственную экономику и, в тоже время, замедлить процесс восстановления экономики США.

Кроме Китая, Майк Роджерс также обвинил в кибератаках и кибершпионаже против США Россию, Северную Корею и Иран.

В подтверждение своих слов конгрессмен снова напомнил присутствующим о мощных кибератаках на финучреждения США, организованных активистами хакерской группировки Izz ad-Din al-Qassam Cyber Fighters, деятельность которой, по мнению Роджерса, спонсируется действующими властями Ирана. Следует отметить, что несколько дней назад Izz ad-Din al-Qassam Cyber Fighters объявили о намерении возобновить кибератаки на информационные системы банков США.

Роджерс утверждает, что финансовые потери лишь одного банка США, ставшего жертвой хакеров (название пострадавшего финучреждения не уточняется), составили $100 миллионов (€75 миллионов).

Кроме того, конгрессмен полагает, что некоторые акции в киберпространстве США Иран проводит совместно с Россией.

По словам Роджерса, все кибератаки регестрируются спецслужбами США, но того, что сделано на данный момент для эффективной борьбы с посягательствами на киберпространство США, явно, недостаточно.

 В начале июня текущего года Майк Роджерс, совместно с конгрессменом Тимом Райаном (Tim Ryan) и сенатором Роном Джонсоном (Ron Johnson), представил новый законопроект, в котором предлагается наказывать иностранных киберпреступников, выполняющих «госзаказы».

 Если данный законопроект обретёт силу закона, то иностранным киберпреступникам, подпадающим под его действие, откажут в праве на получение американской визы. В случае, если предполагаемый нарушитель уже является обладателем визы - её просто аннулируют, а все его активы будут заморожены.

Positive Technologies вывела MaxPatrol 360 в отдельный центр управления SOC

Positive Technologies расширила продуктовую линейку и представила MaxPatrol 360 — решение для управления расследованиями, обработки инцидентов и повседневной работы SOC из единого интерфейса. Продукт рассчитан на то, чтобы собрать в одном окне события ИБ, действия аналитиков и рабочие процессы, которые в реальности у многих команд до сих пор размазаны по разным системам.

Появление такого решения выглядит вполне логично. На службы ИБ сейчас давит всё и сразу: атак становится больше, техники усложняются, злоумышленники всё активнее используют ИИ, а аналитики SOC продолжают тонуть в потоке уведомлений, ручных проверок и бесконечных переключений между разными средствами защиты.

В такой ситуации рынок действительно давно шёл к инструментам, которые помогают не только видеть инциденты, но и нормально выстраивать вокруг них операционную работу.

В Positive Technologies говорят, что MaxPatrol 360 должен закрывать весь цикл работы с инцидентом: от обнаружения и первичной обработки до реагирования, устранения последствий и доработки правил детектирования. Проще говоря, идея в том, чтобы аналитик не просто увидел тревогу, а мог в той же системе довести историю до конца, не перескакивая между несколькими интерфейсами.

Одна из ключевых особенностей продукта — централизованное управление экспертизой SIEM-системы и её распространением между несколькими инстансами. Такой подход особенно важен для крупных компаний, холдингов, MSSP и организаций со множеством распределённых инфраструктур, где нужно следить за тем, чтобы подходы к детектированию и обработке событий были едиными, а не жили своей жизнью в каждом контуре.

Ещё одна заметная функция — мультитенантность. Она позволяет из одной консоли управлять сразу десятками инфраструктур. Для компаний с филиальной структурой или для провайдеров сервисов безопасности это, по сути, один из базовых сценариев использования: меньше хаоса, меньше ручной рутины и меньше шансов, что важные события потеряются между разными панелями и командами.

В продукте также сделали ставку на гибкость. Клиенты и интеграторы могут самостоятельно добавлять интеграции и коннекторы через открытый API, чтобы подстроить систему под свою инфраструктуру и собственные процессы, а не наоборот.

Для расследований и автоматизации обработки инцидентов MaxPatrol 360 собирает данные со средств защиты, работающих в инфраструктуре. Речь идёт как о продуктах Positive Technologies, так и о сторонних решениях. В связке с собственной экосистемой вендора это может включать анализ сетевого трафика, поведение конечных узлов, события из SIEM и данные об уязвимостях на активах.

В компании считают, что решение подойдёт не только крупным организациям, но и более компактным заказчикам, а также субъектам КИИ. Среди возможных сценариев — автоматизация внутренних запросов ИБ-отдела, выстраивание взаимодействия между ИБ и ИТ, а также работа с регуляторами через встроенные расширения.

RSS: Новости на портале Anti-Malware.ru