«ДиалогНаука» обеспечит антивирусную безопасность Министерства обороны РФ

«ДиалогНаука» обеспечит антивирусную безопасность Министерства обороны РФ

Компания «ДиалогНаука», заключила государственный контракт на поставку
программных комплексов антивирусной защиты для средств вычислительной
техники общего пользования. Поставка будет осуществлена по итогам
открытого конкурса, проведенного Управлением развития базовых военных
технологий и специальных проектов Министерства обороны Российской
Федерации.

Помимо цены и сроков поставки в число основных критериев оценки заявок
вошел комплексный показатель, отражающий требование соблюдения сроков
реагирования антивирусного решения на новые возникающие вирусные
угрозы, а также предоставляемые гарантии качества программного
обеспечения.По результатам конкурса с компанией «ДиалогНаука» был
заключен государственный контракт на поставку антивирусного
программного обеспечения Dr.Web.

«Антивирусная безопасность является
сейчас одной из наиболее актуальных и значимых задач для
ИТ-специалистов военного ведомства, – сказал генеральный директор
компании «ДиалогНаука» Виктор Сердюк. – Для нас большая честь и
ответственность быть поставщиком антивирусных решений для Министерства
обороны с 1998 г. Уверен, что лучшие технологические разработки
российских производителей, а также накопленный специалистами
«ДиалогНаукой» опыт поставки и сопровождения решений в сфере
антивирусной безопасности позволят нам оправдать оказанное нашей
компании доверие».

PT Dephaze получил LLM, которая сама ищет пароли и развивает атаку

Positive Technologies обновила систему автопентеста PT Dephaze. Теперь продукт использует встроенную языковую модель для поиска логинов и паролей, а также проверяет защищённость Unix-, Linux- и импортозамещённых инфраструктур.

Локальная LLM анализирует конфигурационные и текстовые файлы в сетевых папках, находит потенциальные учётные данные и проверяет, подходят ли они для входа в обнаруженные корпоративные сервисы.

Нерабочие комбинации отсеиваются, а действующие используются для дальнейшего развития тестовой атаки.

Модель поставляется вместе с дистрибутивом и, по заявлению разработчика, не передаёт обрабатываемую информацию в интернет или сторонним сервисам.

После автопентеста специалисты смогут удалить файлы с забытыми паролями и другими конфиденциальными сведениями (до того, как их обнаружит уже не учебный, а вполне настоящий злоумышленник).

Обновление также расширяет набор атак на Unix- и Linux-системы. PT Dephaze может эксплуатировать подходящие уязвимости для повышения привилегий, извлекать учётные данные с захваченного ресурса и проверять их в других сервисах. Расчёт простой: сотрудники всё ещё любят один пароль на все случаи жизни, а атакующие этим с удовольствием пользуются.

Отдельно появилась поддержка служб каталогов на базе FreeIPA, которые применяются в том числе в импортозамещённых инфраструктурах. Система распознаёт такие домены, собирает сведения об учётных записях, проверяет пароли и может анонимно выгружать список пользователей, если конфигурация сервиса это позволяет.

В Positive Technologies называют интеграцию LLM первым этапом развития ИИ-возможностей PT Dephaze. В дальнейшем разработчики планируют добавить новые техники атак на российские операционные системы.

RSS: Новости на портале Anti-Malware.ru