Корея расследует взлом Sony Pictures

Северная Корея хочет помочь в расследовании взлома Sony Pictures

Представители Северной Кореи предложили послать совместный запрос с США по поводу взлома систем кинокомпании Sony Pictures. При этом чиновники отрицают участие азиатского государства в преступлении, в результате которого в Сеть попали многие внутренние документы Sony, включая копии ранее не выпущенных фильмов.

Министерство иностранных дел Северной Кореи обвинило власти США в распространении безосновательных голословных утверждений. Представитель США не прокомментировал идею Пхеньяна и настоял на том, что государство должно признать вину в атаке на компанию. Нападение связано с выпуском комедии «Интервью» (The Interview), которая повествовала о подготовке убийства северокорейского лидера Ким Чен Ына.

Показ фильма должен был начаться на католическое Рождество. Вместе с тем, после анонимных угроз, которые получил ряд кинотеатров, представители Sony сказали, что планируют выпустить ленту на другой платформе. ФБР обвинила правительство Северной Кореи во взломе 19 декабря. В результате атаки в Сеть просочились подробности сюжета ленты и личные электронные письма.

Представители США поддержали версию ФБР 21 декабря. Они уверены в том, что правительство КНДР ответственно за нападение. По словам чиновников, если бы северокорейские власти хотели помочь, они бы признались в организации атаки и выплатили Sony компенсацию за содеянное.

За день до этого министерство иностранных дел КНДР заявило седлающее: «Пока США распространяет беспочвенные обвинения, мы предлагаем провести совместное расследование инцидента. Мы можем доказать непричастность нашей страны в содеянном без пыток, которыми пользуется ЦРУ».

В сообщении также шла речь о тяжёлых последствиях, с которыми столкнуться американцы, если откажутся от сотрудничества. Пока не известно, что северокорейцы имели в виду.

Подпишитесь на новости

ГК Солар и F6 научили веб-шлюз кормить песочницу подозрительными файлами

ГК «Солар» и F6 подтвердили совместимость системы управления веб-доступом Solar webProxy с платформой динамического анализа файлов F6 Malware Detonation Platform. Интеграция должна быстрее выявлять неизвестные угрозы и не забивать песочницу безопасными шрифтами, иконками и прочим веб-мусором.

Как сообщили компании, Solar webProxy предварительно фильтрует поступающие через веб-канал объекты и по протоколу ICAP отправляет подозрительные файлы в F6 MDP.

Там их проверяют по репутации, статическим правилам и при необходимости запускают в изолированной виртуальной среде для анализа поведения.

Администраторы смогут сами выбрать степень паранойи: отправлять в песочницу больше файлов либо настроить точный предварительный отбор. Во втором случае вычислительные ресурсы не тратятся на заведомо служебные объекты, а очередь из действительно опасных файлов разбирается быстрее.

Проблема не теоретическая. По данным команды Solar webProxy, в 2025 году на архивы пришлось в среднем 37% веб-угроз. Вредоносную нагрузку удобно прятать внутри ZIP, RAR и 7Z, маскируя под документы, установщики и другие вполне приличные на вид файлы.

F6 Malware Detonation Platform умеет принудительно вскрывать и проверять файлы и ссылки в виртуальной среде, выявляя стилеры, кейлоггеры, шифровальщики и другую малварь.

Solar webProxy, в свою очередь, контролирует веб-трафик и решает, какие объекты действительно заслужили поездку в эту цифровую камеру допросов.

Интеграция ориентирована прежде всего на средние и крупные организации из финансового сектора, промышленности и госсектора, где через веб-шлюзы ежедневно проходят внушительные объёмы данных.

RSS: Новости на портале Anti-Malware.ru