Хакеры из Axiom шпионили на благо КНР

Обнародованы доказательства шпионской деятельности КНР

Ряд компаний, которые занимаются кибербезопасностью, сообщили о том, что китайский синдикат кибершпионов ответственен за установку вредоносного софта. Программами последние 6 лет заражались компьютеры Западных правительственных агентств, частных компаний и правозащитных групп.

Считается, что хакерская группа Axiom связана с правительством Поднебесной. Эта организация самая продвинутая из всех китайских хакерских организаций. Об этом говорится в докладе, подготовленном коалицией компаний, в которую входят Cisco и Microsoft.

«Это прекрасная демонстрация возможностей хорошо финансируемого противника. Очевидно, что это группа профессионалов, которые улучшают свои инструменты, проводят изощренные нападения с высоким процентом успешности», – заявил исследователь Торонтского университета Морган Марки-Буа (Morgan Marquis-Boire).

Представитель посольства Китая в Вашингтоне заявил, что не читал доклад. При этом, он назвал опубликованный документ выдумкой, основываясь на предыдущем опыте. Чиновник также указал американцам на деятельность Агентства Национальной Безопасности, которое шпионит за многими гражданами США и других стран.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

РТ Х: в России представили новый облачный сервис для отражения кибератак

Компания Positive Technologies представила новый облачный сервис под названием РТ Х — платформу для мониторинга безопасности и реагирования на кибератаки. РТ Х предназначен для организаций, которым нужно быстро усилить защиту без развёртывания собственного SOC и покупки новых продуктов для ИБ.

РТ Х работает круглосуточно и сочетает автоматический анализ с участием специалистов компании. По сути, это комплексный сервис, который помогает обнаруживать и предотвращать кибератаки в режиме реального времени.

В Positive Technologies отмечают, что создание собственной службы кибербезопасности обычно требует больших затрат и времени. Новая платформа, по словам управляющего директора компании Алексея Новикова, должна упростить этот процесс и дать компаниям возможность оперативно снизить риски.

Особенность РТ Х в том, что его эффективность можно проверить на практике — в ходе кибериспытаний на платформе Standoff Bug Bounty. Если независимым исследователям удастся успешно провести атаку, Positive Technologies обязуется выплатить вознаграждение. Перед испытаниями клиент получает рекомендации по базовым мерам защиты — так называемому «киберминимуму».

Решение может быть полезно как компаниям, недавно пережившим кибератаку, так и тем, кто только выстраивает систему информационной безопасности. Для крупных организаций с уже работающими SOC РТ Х может служить дополнительным инструментом проверки надёжности защиты.

Платформа использует технологии машинного обучения, систему поведенческого анализа сетевого трафика PT NAD, песочницу PT Sandbox, решения для управления уязвимостями MaxPatrol VM, мониторинга событий и реагирования на инциденты MaxPatrol SIEM, а также агент MaxPatrol EDR для защиты конечных устройств.

РТ Х доступна в двух вариантах: Base и Pro. Первая рассчитана на отражение типовых атак и ошибок конфигураций, вторая — на противодействие более сложным угрозам, включая действия опытных киберпреступников и хактивистов.

По данным исследования консалтинговой компании «Б1», российский рынок информационной безопасности в 2024 году достиг примерно 300 млрд рублей, увеличившись на 56% за два года.

Россия при этом остаётся одной из главных целей для кибератак: с середины 2024 года по осень 2025-го на неё пришлось до 16% всех успешных атак в мире. Эксперты ожидают, что к концу года число инцидентов вырастет ещё на 20–45%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru