Trend Micro выпустила новый пакет услуг для защиты корпоративных сетей

Trend Micro выпустила новый пакет услуг для защиты корпоративных сетей

Компания Trend Micro объявила о выпуске нового пакета услуг Threat Management Services, предназначенного для обеспечения безопасности корпоративных сетей. Данное решение дополняет существующую систему безопасности предприятия, обеспечивая контроль активности программ хищения информации, которым удается преодолеть традиционные средства защиты. Trend Micro Threat Management Services позволяет обнаруживать эти угрозы с помощью системы ранних уведомлений, препятствовать их распространению и устранять их, говорится в сообщении Trend Micro. 

Для обнаружения активных программ хищения данных в Threat Management Services применяются три ключевых компонента: сетевая технология защиты от вредоносных программ, которая обнаруживает, анализирует и устраняет угрозы безопасности в масштабах всей корпорации; технология устранения угроз без сигнатур, призванная бороться как с уже известными, так и с новыми вредоносными программами; помощь экспертов по безопасности Trend Micro по вопросам защиты корпоративных данных для клиентов по всему миру (мониторинг заражения вредоносными программами, принятие мер по устранению угроз и планирование безопасности в режиме 24/7). 

Комплекс Threat Management Services состоит из трех пакетов услуг по обнаружению угроз и планированию безопасности. Так, пакет Trend Micro Threat Discovery Services включает технологию обнаружения угроз, позволяющую выявлять, анализировать и устранять угрозы корпоративной безопасности, включая необнаруженные вредоносные программы, рискованные операции, а также определять потенциальные точки проникновения вредоносного кода и другие уязвимости. В основе этой услуги лежит круглосуточная глобальная защита Trend Micro, входящая в состав инфраструктуры Trend Micro Smart Protection Network. 

В свою очередь, в пакет Trend Micro Threat Remediation Services входят функции пакета Threat Discovery Services, а также круглосуточные услуги контроля, раннего предупреждения и рекомендаций по нейтрализации скрытых программ хищения информации. Эксперты по безопасности Trend Micro осуществляют мониторинг сети клиента в режиме 24x7. Наконец, пакет Trend Micro Threat Lifecycle Management Services включает функции предыдущих пакетов, а также услуги по автоматическому устранению угроз, технологию анализа причин инцидентов и услуги персонального консультанта Trend Micro по планированию систем безопасности. 

Все три пакета разработаны для работы в комплексе с существующими инфраструктурами безопасности, слабые места которых неизбежно используются скрытыми 0-day угрозами, пояснили в Trend Micro. 

Компания Guess — производитель одежды, располагающий более чем 1,1 тыс. розничных магазинов Guess и Guess Accessory — недавно внедрила систему Trend Micro Threat Management Services. «Среди всех предложений на рынке мне не встречался комплекс, подобный Trend Micro Threat Management Services. Он уникален, ― прокомментировал выбор продукта администратор сети Guess, Inc. Скотт Форрест. ― Благодаря ему мы увидели слабые места в нашей системе безопасности. Первоначальная настройка оказалась очень простой и заняла не более получаса. Наши инженеры сразу разобрались в системе, и мы смогли увидеть, что происходит на отдельных узлах и во всей сети. До этого у нас не было такой наглядности. Этот комплекс дал нам отличное представление о наших средствах безопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Группировка Kinsing впервые провела масштабные атаки в России

Во втором квартале 2025 года специалисты компании F6 зафиксировали серию атак группировки Kinsing на российские компании из финансового, логистического и телеком-секторов. Целью злоумышленников было заражение серверов вредоносной программой для майнинга криптовалют. Ранее Kinsing действовала за пределами России, но в этом году впервые провела масштабную кампанию против российских организаций.

Атаки удалось связать с Kinsing после расследования весной 2025 года. Один из клиентов F6 обнаружил попытку взлома своих внешних серверов и передал компании список IP-адресов, с которых велась атака.

Анализ индикаторов компрометации, сетевого трафика и тактик злоумышленников показал, что за инцидентом стоит именно эта группировка.

Kinsing (также известная как H2Miner и Resourceful Wolf) специализируется на криптоджекинге — незаконном использовании вычислительных ресурсов заражённых систем для майнинга, в основном Monero (XMR). Группировка также создает и расширяет ботнеты.

Вместо фишинга Kinsing ищет уязвимости в софте компаний, а затем использует их для запуска вредоносного кода. После заражения скрипт удаляет майнеры конкурентов и устанавливает свой. Основная цель атак — серверные Linux-системы. Последствия — замедление работы, падение производительности и ускоренный износ оборудования.

Ранее большинство атак Kinsing фиксировали в Северной Америке, Западной Европе и Азии. В 2024 году российские исследователи сообщали об одной атаке, но без уточнения целей и региона. Масштабная кампания против российских компаний началась только в 2025 году.

«Кейс с атаками Kinsing на российские компании наглядно демонстрирует необходимость построения защиты даже от самых редких и экзотических киберугроз. Киберпреступные группировки не ограничиваются определёнными отраслями или регионами. В любой момент они могут повернуть своё оружие против пользователей в любой точке мира», – подчёркивает Владислав Куган, аналитик отдела исследования кибератак департамента Threat Intelligence компании F6.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru