Предприятия смогут адаптировать систему защиты от ЛК под свои нужды

Предприятия смогут адаптировать систему защиты от ЛК под свои нужды

Лаборатория Касперского запатентовала метод моделирования и адаптации защиты от киберугроз под индивидуальные нужды конкретного предприятия.

Суть этого метода сводится к следующему: после анализа воздействия вредоносного ПО на элементы IT-инфраструктуры производится симуляция возможного влияния на инфраструктуру в целом, и на основе этого предлагаются наиболее эффективные меры противодействия угрозам с учетом приоритетных критериев безопасности конкретного предприятия. Патент на этот метод выдан Бюро патентов и товарных знаков США.  

Сегодня технологическая сеть промышленного предприятия или критически важного инфраструктурного объекта нуждается в защите от киберугроз не меньше, чем офисная IT-инфраструктура. Чаще всего заражение технологической сети начинается с проникновения злоумышленников в корпоративную сеть, а оттуда – нередко по прямому каналу передачи данных, который слабо или вообще никак не защищен, – в технологическую. Кроме того, киберпреступники используют удаленный доступ по беспроводному каналу Wi-Fi или сотовой связи, а также эксплуатируют неправильно настроенное VPN-соединение. Особую опасность представляет несанкционированный доступ к автоматизированной системе управления технологическими процессами (АСУ ТП) из сети подрядных организаций, поскольку предприятие не может полностью контролировать степень защищенности удаленных сетей подрядчика.

Работа запатентованного «Лабораторией Касперского» изобретения осуществляется в несколько этапов. На первом этапе создается полная модель предприятия со всеми электронными системами, учитывая топологию и связи вычислительных устройств. Далее воспроизводится воздействие вредоносного программного обеспечения на каждое вычислительное устройство в отдельности и моделируется результат этого воздействия. На всех последующих этапах рассчитывается реакция информационной системы на то или иное событие, связанное с воздействием вредоносного ПО. Наконец, по итогам всех этих действий просчитываются наиболее эффективные меры по минимизации нежелательных последствий.   

«При внедрении системы информационной защиты на предприятии сложно оценить ее эффективность. Моделирование же инцидентов безопасности и выработка оптимальной стратегии реагирования применительно к конкретной информационной системе позволяет рассчитать наиболее эффективные меры защиты технологического процесса по заранее заданным критериям. Таким образом, предприятие может скорректировать защиту исходя из того, что для него важнее – обеспечить конфиденциальность данных или непрерывность производственного процесса», – пояснил Андрей Духвалов, руководитель управления перспективных технологий «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ChillyHell: бэкдор для macOS четыре года оставался незамеченным

Исследователи из Jamf Threat Labs раскопали старый, но очень живучий зловред для macOS под названием ChillyHell. Оказалось, что этот модульный бэкдор спокойно распространялся как минимум с 2021 года — и всё это время был одобрен Apple и даже подписан легитимным разработчиком.

Что это значит? Всё просто: macOS воспринимала его как вполне безобидное приложение. Более того, вредоносный файл с 2021 года лежал на Dropbox в открытом доступе. Но в VirusTotal он попал только в мае 2025-го.

Впервые о ChillyHell заговорили ещё в 2023 году, когда Mandiant связала его с группой UNC4487. Но тогда вредонос тоже не попал в чёрные списки.

По данным исследователей, ChillyHell умеет:

  • закрепляться в системе через LaunchAgent, LaunchDaemon или подмену профиля оболочки (например, .zshrc);
  • использовать редкий для macOS приём timestomping — подгонять метки времени файлов под легитимные;
  • переключаться между разными C2-протоколами;
  • подгружать новые модули, брутфорсить пароли, собирать логины и разворачивать дополнительные атаки.

По словам экспертов, бэкдор создан, скорее всего, киберпреступной группировкой, а не для массовых заражений. Apple уже отозвала связанные с ним сертификаты, но сам факт, что вредонос четыре года ходил «под прикрытием» — тревожный сигнал.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru