мировые СМИ убеждены, что лучшие хакеры живут в РФ

Мировые СМИ убеждены, что лучшие хакеры живут в РФ

В любой непонятной ситуации во всём вините русских хакеров! Навязчивая идея прослеживается не только в новостях. Уже много лет чокнутые русские хакеры — излюбленный персонаж в Голливуде. Каким же образом российским хакерам удалось заработать такую репутацию?

«Российские хакеры уже превратились в бренд, как французские вина или швейцарские часы. Они, скорее, легенда, чем реальность», — говорит генеральный директор компании Zecurion Алексей Раевский.

И всё равно власти Великобритании запретили солдатам приносить на учения мобильные телефоны, опасаясь шпионажа со стороны России. Москву также обвиняют в совершении сложнейших киберопераций, сообщает russian.rt.com.

Кроме того, Россия является третьим по активности центром рассылки рекламных электронных писем — спама. С точки зрения опыта, страна имеет очень сильные традиции в сфере информационных технологий.

И хотя лучшие умы Кремниевой долины родом из России, когда речь заходит о киберпреступлениях, границы, по всей видимости, стираются.

«У современных кибепреступлений нет одной национальности, хакеры из разных стран работают сообща», — говорит старший антивирусный эксперт «Лаборатории Касперского» Сергей Ложкин.

Мир хакеров на самом деле многосторонний. Существуют так называемые белые шляпы — хакеры, которые не нарушают закон, а работают, чтобы сделать сеть безопаснее. Их заклятые враги — «чёрные шляпы», чьи злодейские поступки ради денег или дурной славы принесли хакерскому делу сомнительную репутацию. Однако далеко не все хакеры делятся на два цвета.

«Это моральный выбор каждого выпускника университета — приносить пользу или вред», — говорит Сергей Ложкин.

И хотя хакеры из России иногда и могут натворить дел, они не являются таинственной угрозой, как о них часто говорят.

Indeed ITDR 2.1 усилил контроль за учётными данными и LDAPS-трафиком

Компания «Индид» представила Indeed ITDR 2.1 — новую версию продукта для выявления и расследования угроз, связанных с компрометацией учётных данных. Indeed ITDR относится к классу Identity Threat Detection and Response.

Такие решения помогают отслеживать использование учётных записей, находить подозрительную активность в протоколах аутентификации и быстрее реагировать на возможные атаки.

Одним из главных изменений версии 2.1 стала поддержка геораспределённых инфраструктур. В продукте появился механизм сегментации: узлы обнаружения и контроллеры домена можно логически связывать внутри заданных сегментов. Это помогает избежать лишних маршрутов с высокой задержкой и стабильнее обрабатывать трафик в распределённых сетях.

По умолчанию сегментация строится на базе Active Directory Sites, но администраторы могут задавать собственные сегменты, если инфраструктура устроена нестандартно.

Также в Indeed ITDR 2.1 появилась обработка LDAPS-трафика. Это защищённый вариант LDAP, где обмен данными идёт через зашифрованный TLS-туннель. Для анализа используется TLS terminating proxy: трафик расшифровывается на узле обнаружения, проверяется, а затем снова шифруется при передаче на контроллер домена.

Такой подход помогает закрыть «слепые зоны» в мониторинге запросов аутентификации и выявлять небезопасные сценарии, например использование незашифрованного LDAP.

Ещё одно обновление — интеграция с Indeed Access Manager. Если эта система уже используется в организации, сценарии многофакторной аутентификации на базе Indeed ITDR можно запускать без повторной настройки аутентификаторов для пользователей. Запросы на подтверждение дополнительного фактора будут автоматически направляться в Indeed AM, а подтверждение выполняется через пуш-уведомления в приложении Indeed Key.

Помимо этого, в версии 2.1 улучшили производительность консоли управления, расширили настройки аутентификации и упростили обновление и переустановку решения.

Разработчики также доработали алгоритмы обнаружения атак. В частности, система стала точнее выявлять сценарии Kerberoasting, AS-REP Roasting и Password Spraying, а также фиксировать повторяющиеся подозрительные события и попытки использования небезопасных протоколов.

По словам руководителя продукта Indeed ITDR Льва Овчинникова, обновление должно упростить внедрение продукта в инфраструктуры разного масштаба и повысить предсказуемость его работы в сложных архитектурах.

RSS: Новости на портале Anti-Malware.ru