Госкорпорация Роскиберзащита в принудительном порядке аккумулирует активы Лаборатории Касперского и Доктор Веб

Роскиберзащита поглотит Лабораторию Касперского и Доктор Веб

Правительство России планирует создать новую госкорпорацию «Роскиберзащита», в которую по задумке в принудительном порядке будут аккумулированы активы «Лаборатории Касперского» и «Доктор Веб». Причинами такого шага называются возрастающая угроза кибервойн, а также активное лоббирование силовиков после недавних терактов в Москве.

Как стало известно от достоверного источника из Администрации Президента РФ, пожелавшего остаться неизвестным, новая госкорпорация должна быть образована в предельно сжатые сроки, а именно уже к концу июня 2010 года. Именно такая задача поставлена Дмитрием Медведевым  в ходе закрытого совещания с правительством в начале текущей недели.

Помимо упомянутых выше российских вендоров «Лаборатории Касперского» и «Доктор Веб», новая госкорпорация может аккумулировать активы и других российских ИТ-компаний, например, «Агнитум» и некоторых подразделений «Люксофт» и «РБК Софт». Не исключается и поглощение ряда перспективных зарубежных проектов.

Например, в рамках союзного договора с Республикой Беларусь, войти в состав «Роскиберзащиты» может и белорусская компания «ВирусБлокАда». Как стало известно, этот вопрос уже обсуждался в ходе недавнего телефонного разговора Владимира Путина и Александра Лукашенко.

Каким именно образом будет происходить консолидация активов в «Роскиберзащита», и что будет предложено текущим частным владельцам компаний ни в Администрации Президента, ни в Правительстве России не знают. «Сейчас рассматриваются различные варианты поглощения частных компаний. Под эту задачу из резервного фонда во 2-й квартале правительство должно будет выделить около 10 млрд. рублей», - прокомментировал новость Валерий Прохорчук, первый заместитель главы секретариата Правительства РФ.

Сейчас точно известно лишь имя будущего главы госкорпорации. На этапе создания «Роскиберзащита» по совместительству и без отрыва от деятельности в «Роснано» будет возглавлять Анатолий Чубайс.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Xello выпустила Deception 5.8 с шаблонами приманок и новыми MITM-агентами

Компания Xello выпустила обновление своей платформы Xello Deception — версия 5.8 получила сразу несколько заметных улучшений. Главное из них — появление шаблонов приманок. Теперь администраторы могут не только использовать готовые ловушки, но и создавать свои собственные: менять содержимое файлов, редактировать скрипты, задавать пути распространения и имена.

Это делает приманки куда гибче и позволяет точнее подстраивать их под конкретные сценарии атак.

Обновление затронуло и существующие типы приманок. В 5.8 расширены возможности браузерных и реестровых ловушек. Появились новые категории — фальшивые письма и офисные документы, поддельные ярлыки, а также приманки, имитирующие конфигурации VPN-клиентов, менеджеров паролей и подключений.

Кроме того, в платформе появились два новых MITM-агента для обнаружения атак «человек посередине».

  • DHCP-агент отслеживает появление подозрительных DHCP-серверов и помогает выявлять попытки подмены сетевых параметров.
  • ARP-агент фиксирует направленные ARP-атаки на ловушки.

Доработан и модуль Identity Protection — он стал лучше выявлять скрытых администраторов в Active Directory и точнее работать с учетными данными, снижая риски эскалации привилегий и горизонтального перемещения злоумышленника по сети.

Команда Xello также продолжает улучшать удобство использования платформы. В новой версии оптимизировали управление хостами и политиками, расширили инструменты для анализа инцидентов и доработали механизм записи сетевого трафика.

Руководитель продукта Xello Deception Рустам Закиров отмечает, что каждая версия делает платформу ещё эффективнее. По его словам, добавление шаблонов приманок открывает целый ряд новых сценариев обнаружения атак и делает систему более гибкой для специалистов ИБ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru