Tripwire выпустила новую "умную" IDS

Tripwire выпустила новую "умную" IDS

Компания Tripwire Inc. выпустила новую версию системы обнаружения вторжений (IDS) для корпоративного использования Tripwire Enterprise 8.0, которое позволяет не только определять наличие повреждений в сети, но и восстанавливать их.

Новый продукт примечателен тем, что может автоматически восстанавливать ошибки в конфигурации сети, сообщая об обнаруженных повреждениях, в соответствии с правилами алгоритма распределения ресурса. Более того, приложение позволяет отследить атаки, определить тип взлома и устранить его в считанные минуты. При этом работа ИТ администратора сводится к минимуму.

Согласно Tripwire Inc., в случае неудачного теста конфигурации сети, приложение может восстановить 98% повреждений и позволяет пользователям исправлять любые отклонения от всех алгоритмов, включая PCI DSS, SOX, NERC и FISMA.

По словам предстателя компании, новая утилита Remediation Manager, включенная в пакет Tripwire Enterprise 8.0, позволяет управлять алгоритмами и определять отклонения от них. Утилита проводит анализ повреждения в сети, определяет тип и исправляет его, а пользователь может наблюдать этот процесс. Так же она может проводить тестирование в соответствии с правилами безопасности, аудит отклонений от параметров и выводить отчет о возможных способах исправления уязвимостей. Более того, программа может в автоматическом режиме исправлять нарушения.

Злоумышленники пытаются обойти защиту мессенджеров

Как сообщило Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД), злоумышленники начали использовать символы из разных алфавитов, необычные знаки и смешанный регистр, чтобы обходить автоматические системы защиты мессенджеров и маскировать массовые рассылки.

О такой тактике маскировки предупреждает официальный телеграм-канал УБК МВД «Вестник киберполиции России».

Однако, как иронизируют авторы канала, странные сочетания символов и хаотичный регистр сами по себе становятся одним из самых заметных признаков злонамеренной активности. Особенно если к сообщениям прикреплены APK-файлы или архивы, за которыми могут скрываться зловреды.

О вредоносной кампании по распространению трояна Mamont УБК МВД сообщало ещё в начале августа 2025 года. Тогда злоумышленники маскировали установочный файл зловреда под фото и видео. В феврале 2026 года Mamont начали распространять под видом ускорителя Telegram.

В начале марта злоумышленники начали переносить активность и на другие платформы, в частности на российскую МАКС. Причём речь идёт не об отдельных пользователях, а о целых сообществах — домовых, родительских, дачных и других чатах.

RSS: Новости на портале Anti-Malware.ru