В компьютерах американской электросети обнаружено шпионское ПО

В компьютерах американской электросети обнаружено шпионское ПО

В компьютерах, управляющих работой американской электросети, обнаружено шпионское ПО. По мнению экспертов, его создателями являются, в том числе, россияне и китайцы.

Обнаруженные программы не нанесли никакого вреда энергосистеме США. Однако эксперты опасаются, что аналогичное ПО может быть использовано, например, для проведения диверсий в случае войны.

Согласно заявлениям представителей министерства национальной безопасности США, электросеть регулярно подвергается кибератакам, и число таких атак растет. Кибератакам также могут подвергнуться канализация, водоснабжение и другие инфраструктуры.

В январе 2008 года ЦРУ сообщало о проникновении хакеров в электросети нескольких стран. США среди них не было. Тогда злоумышленникам удалось оставить без электричества несколько городов. 

Источник 

Гарда DCAP ускорила аудит данных на 50-70%

Компания «Гарда» выпустила версию 5.5 системы аудита и защиты неструктурированных данных «Гарда DCAP». Обновление сосредоточено на повышении производительности, расширении совместимости с отечественным ПО и развитии инструментов поиска потенциальных угроз в корпоративных данных.

Одним из главных изменений стало ускорение работы системы. По данным разработчика, время проведения первичного аудита данных на пилотных проектах и внедрениях сократилось на 50-70%.

Также более чем на 50% выросла скорость поиска и отображения информации в интерфейсе. Эти изменения особенно актуальны для крупных организаций, которые работают с большими массивами данных.

В новой версии появилась поддержка СУБД ClickHouse и ArenaData QuickMarts. Кроме того, система теперь совместима с доменом Альт и СУБД Tantor. Решение может использоваться в инфраструктурах на базе Astra Linux, РЕД ОС и ОС Альт, что упрощает его внедрение в проектах импортозамещения.

Расширились и возможности контроля данных. В «Гарда DCAP» добавили механизмы поиска логинов, паролей, ключей доступа и цифровых сертификатов в корпоративных файлах. Такие проверки позволяют выявлять случаи небезопасного хранения учетных данных и снижать риск их компрометации.

Отдельное внимание разработчики уделили облачным сервисам. В версии 5.5 появилась поддержка анализа файлов, загружаемых в Nextcloud, что позволяет отслеживать перемещение данных и контролировать их использование в облачной среде.

Также система получила дополнительные аналитические функции. Теперь она умеет извлекать текст из файлов электронной подписи форматов .sig и .p7s, формировать отчеты по избыточным правам доступа сотрудников и сохранять расширенную информацию об инцидентах, включая IP-адреса пользователей.

Рынок решений класса DCAP сегодня развивается на фоне растущих объемов корпоративных данных и ужесточения требований к их защите. Поэтому производительность систем анализа, а также их совместимость с российскими платформами становятся для заказчиков не менее важными, чем сами функции контроля и аудита.

RSS: Новости на портале Anti-Malware.ru