Лаборатория Касперского поделится своей экспертизой с полицией Лондона

Лаборатория Касперского поделится своей экспертизой с полицией Лондона

Лаборатория Касперского и полиция Лондона (City of London Police) решили объединить усилия в борьбе с кибермошенничеством и финансовыми преступлениями в Сети. Для того чтобы повысить компетентность своих сотрудников в сфере распознавания и расследования киберпреступлений, правоохранительные органы британской столицы организуют специальные тренинги, в рамках которых своей экспертизой поделятся специалисты «Лаборатории Касперского».

Завершив курсы обучения, лондонские полицейские смогут детектировать и предотвращать как единичные атаки, нацеленные на кражу финансовых данных частного пользователя, так и продуманные мошеннические схемы, созданные с целью заполучить деньги крупных компаний.

В ходе обучения сотрудников полиции Лондона эксперты «Лаборатории Касперского» расскажут о своей методологии расследования компьютерных инцидентов, которая предусматривает анализ сетевого трафика и образа жесткого диска, а также декомпиляцию вредоносных программ. Помимо этого целью тренинга является привлечение внимания к вопросам своевременного заявления о кибератаках со стороны пострадавших пользователей и организаций, поскольку это поможет полиции получить более ясное понимание текущей ситуации с кибермошенничеством.

Курс предусматривает в основном разбор ситуаций, с которыми сталкиваются финансовые организации и государственные учреждения, однако полученные полицейскими знания и навыки помогут им эффективно противодействовать компьютерным атакам в любой отрасли.

«По мере того, как киберпреступления становятся все сложнее, правоохранительным органам необходимо усиливать свою экспертизу в области подобных угроз. При этом нам нельзя отставать от злоумышленников, – поясняет Дэвид Кларк (David Clark), главный детектив и руководитель департамента полиции Лондона по расследованию экономических преступлений. – В первом квартале этого года число компьютерных преступлений в Великобритании превысило 21 тысячу. В такой ситуации люди и компании, безусловно, нуждаются в защите. Именно поэтому наша полиция должна обладать необходимой компетенцией и навыками для распознавания киберпреступлений и борьбы с ними. Сотрудничество с «Лабораторией Касперского» поможет нам добиться нужного уровня экспертизы и усилит нашу роль в противодействии мошенничеству на уровне всей страны».

«Поделиться своей экспертизой в расследовании киберинцидентов с полицией Лондона – это, конечно же, большая честь для нас. За 17 лет работы в этой области мы накопили достаточно опыта и разработали множество передовых технологий, помогающих своевременно распознавать киберугрозы и эффективно противодействовать им. Мы надеемся, что наше сотрудничество с британскими правоохранительными органами позволит вывести работу по борьбе с злоумышленниками на новый уровень», – отметил Вениамин Левцов, вице-президент по корпоративным продажам и развитию бизнеса «Лаборатории Касперского».

Solar Dozor 8.3 научили быстрее восстанавливать данные после шифровальщиков

ГК «Солар» выпустила новую версию Solar Dozor 8.3 — своей DLP-системы для крупных компаний, банков и госструктур. Главный акцент в обновлении сделали на устойчивости: если данные окажутся зашифрованы в результате атаки или сбоя, их можно будет восстановить за считаные минуты, без долгого подъёма архивов.

Ключевое изменение в релизе — репликация центрального файлового хранилища.

По сути, система теперь умеет создавать теневую копию логически связанных данных — например, сообщений, скриншотов и аудиозаписей — чтобы при проблемах быстрее вернуть их в работу. На фоне атак шифровальщиков это выглядит вполне понятным шагом: для крупных инфраструктур остановка защитной системы сама по себе уже становится серьёзной проблемой.

Обновление затронуло и архитектуру в целом. В версии 8.3 трафик между компонентами Solar Dozor теперь шифруется через mTLS на базе TLS 1.2/1.3, а для доступа к системе добавлена доменная аутентификация LDAP с поддержкой Kerberos и LDAP. Иначе говоря, интегрировать решение в корпоративную доменную среду стало проще, а управление доступом — более привычным для крупных ИТ-инфраструктур.

Кроме того, в системе появилась поддержка IPv6 и настройка по FQDN, что должно упростить её использование в динамических сетевых средах, где всё не завязано на статические IP-адреса.

Есть изменения и на уровне самого анализа данных. Solar Dozor теперь точнее распознаёт специальные символы, включая знак доллара, а также умеет разбирать файлы внутри архивов без ограничений по уровню вложенности. Это расширяет область контроля и затрудняет попытки спрятать чувствительные данные в глубоко вложенных архивах.

Для macOS добавили распознавание текста на изображениях, а для рабочих станций на Windows и Linux расширили механизмы контроля на уровне endpoint. Также в системе изменили логику анализа печати: теперь проверяются не целые документы, а только страницы, реально отправляемые на принтер. Это должно снизить нагрузку на ИБ-специалистов и сократить число лишних событий.

В «Соларе» также обновили интерфейс и упростили настройку политик. Плюс увеличили лимиты выгрузки отчётов: теперь система может отдавать до 50 тысяч событий, сообщений и файлов за раз, что должно быть удобнее для разбора инцидентов и анализа общей картины.

RSS: Новости на портале Anti-Malware.ru