Хакеры из Axiom шпионили на благо КНР

Обнародованы доказательства шпионской деятельности КНР

Ряд компаний, которые занимаются кибербезопасностью, сообщили о том, что китайский синдикат кибершпионов ответственен за установку вредоносного софта. Программами последние 6 лет заражались компьютеры Западных правительственных агентств, частных компаний и правозащитных групп.

Считается, что хакерская группа Axiom связана с правительством Поднебесной. Эта организация самая продвинутая из всех китайских хакерских организаций. Об этом говорится в докладе, подготовленном коалицией компаний, в которую входят Cisco и Microsoft.

«Это прекрасная демонстрация возможностей хорошо финансируемого противника. Очевидно, что это группа профессионалов, которые улучшают свои инструменты, проводят изощренные нападения с высоким процентом успешности», – заявил исследователь Торонтского университета Морган Марки-Буа (Morgan Marquis-Boire).

Представитель посольства Китая в Вашингтоне заявил, что не читал доклад. При этом, он назвал опубликованный документ выдумкой, основываясь на предыдущем опыте. Чиновник также указал американцам на деятельность Агентства Национальной Безопасности, которое шпионит за многими гражданами США и других стран.

Infrascope 26.1 получил RDP Proxy с записью сессий и поиском по OCR

Компания NGR Softlab выпустила новую версию платформы управления привилегированным доступом Infrascope 26.1. В релизе разработчики расширили возможности работы с веб-приложениями, Kubernetes, RDP-сессиями и механизмами поведенческой аналитики.

Одним из главных изменений стала доработка безопасного доступа к корпоративным веб-приложениям.

Теперь платформа позволяет предоставлять пользователям и подрядчикам доступ без передачи им учетных данных. Infrascope автоматически подставляет необходимые логины и пароли, включая динамические, а также поддерживает URL-фильтрацию, которая ограничивает переход только по разрешенным адресам.

Еще одно заметное нововведение касается Kubernetes. В HTTP-прокси появилась расширенная поддержка команд kubectl, что позволяет централизованно контролировать обращения к кластерам, применять политики доступа и вести журнал всех выполняемых запросов. Эти данные могут использоваться при последующем аудите и расследовании инцидентов.

Разработчики также представили новый RDP Proxy. Он умеет записывать и воспроизводить RDP-сессии через веб-интерфейс, а поиск по архиву работает с использованием технологии OCR, позволяя искать нужные действия по тексту, отображавшемуся на экране во время удаленной сессии.

В версии 26.1 появилась поддержка Kerberos. Благодаря этому пользователи Active Directory могут автоматически входить в Infrascope под своей учетной записью Windows без повторного ввода логина и пароля.

Изменения затронули и систему поведенческой аналитики UEBA. В новой версии обновлены профили анализа поведения пользователей, а также добавлены модели на базе технологии DivergentGPT. По словам разработчика, это позволило повысить точность выявления аномальной активности и сократить количество ложных срабатываний при мониторинге действий привилегированных пользователей.

Обновление ориентировано на компании, использующие гибридную инфраструктуру, веб-приложения и Kubernetes, где требуется централизованный контроль доступа и аудит действий пользователей.

RSS: Новости на портале Anti-Malware.ru