Лаборатория Касперского содействует задержанию группы киберпреступников

Лаборатория Касперского содействует задержанию группы киберпреступников

Следственное Управление и Центр Информационной Безопасности ФСБ РФ при технической и экспертной поддержке отдела расследования компьютерных инцидентов «Лаборатории Касперского»  провели ряд совместных мероприятий, результатом которых стало задержание группы лиц, подозреваемых в причастности к организации кибератак на органы законодательной власти и хищению денежных средств.

Серия задержаний прошла также при поддержке Департамента Безопасности Сбербанка РФ. Благодаря своевременному привлечению специалистов «Лаборатории Касперского» еще на доследственном этапе дела удалось предотвратить хищение миллиардов рублей бюджетных средств. Полный же объем похищенных средств предстоит установить следствию.

В состав задержанных лиц входит специалист по сокрытию вредоносного кода и подозреваемый в создании и поддержке известной связки эксплойтов. Также был задержан подозреваемый, ранее судимый по 159 статье УК РФ «Мошенничество».

«Как показывает практика, наилучший результат достигается только при объединении усилий правоохранительных органов и специалистов IT-индустрии, а также содействии банковского сектора. Такие случаи, как этот, демонстрируют, что процесс расследования киберпреступлений превращается в отлаженную систему, способную оперативно реагировать на различные проявления киберпреступности», – отметил Руслан Стоянов, руководитель отдела расследований компьютерных инцидентов «Лаборатории Касперского».

На данный момент подробности дела не разглашаются в интересах следствия. Тем не менее, уже сейчас можно утверждать, что в результате проведенных операций перестал существовать известный подпольный сервис, предоставляющий услуги по сокрытию вредоносного кода, а также был нанесен серьезный удар по сервису, предоставлявшему крупную связку эксплойтов.

Расследования преступлений в сфере информационных технологий все чаще доводятся до суда, а злоумышленники получают заслуженное наказание. «Лаборатория Касперского» напоминает о том, что своевременное привлечение специалистов отдела помогает компаниям вовремя выявить сам инцидент, локализовать его распространение, произвести пост-анализ для восстановления хронологии событий и выявления вредоносных программ, используемых злоумышленниками в качестве орудий совершения преступления. Полученные данные позволяют правоохранительным органам оперативно установить личность злоумышленников в рамках возбужденного уголовного дела.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В KUMA 4.0 появился ИИ для выявления атак с подменой DLL-библиотек

«Лаборатория Касперского» выпустила обновлённую версию своей SIEM-системы KUMA — теперь в ней появился модуль с элементами искусственного интеллекта, который помогает выявлять атаки с подменой библиотек (DLL hijacking). Это один из способов обойти защиту, при котором злоумышленники подсовывают вредоносную библиотеку вместо легитимной.

В KUMA добавили ИИ-механизм, который отслеживает загружаемые библиотеки и отмечает подозрительные случаи.

Такие события можно использовать для построения инцидентов и дальнейшего расследования. Чтобы задействовать новые возможности, нужно подключить специальное правило обогащения типа DLLHijacking, а также обеспечить доступ в интернет.

Ещё одно обновление касается интеграции с системой внешней киберразведки Kaspersky Digital Footprint Intelligence. Это позволяет KUMA автоматически реагировать, например, на утечки паролей или учётных данных — для таких случаев теперь создаются алерты, которые можно исследовать внутри самой SIEM.

Также переработана функциональность панелей мониторинга и отчётности. Теперь их можно переносить между разными установками системы и получать обновления. Добавлены новые визуальные виджеты — можно строить тренды, комбинировать графики, отображать связи между событиями и прочее.

Для помощи аналитикам в системе работает ИИ-ассистент на базе GigaChat 2.0 — он помогает обрабатывать события и расследовать инциденты быстрее. Как говорят разработчики, такие улучшения должны снизить нагрузку на команды ИБ и помочь им сосредоточиться на действительно сложных инцидентах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru