ЛК выпустила новую версию решения для защиты от целевых атак

ЛК выпустила новую версию решения для защиты от целевых атак

ЛК выпустила новую версию решения для защиты от целевых атак

«Лаборатория Касперского» объявила о выходе обновленной версии Kaspersky Anti Targeted Attack Platform (KATA). Решение сочетает продвинутые алгоритмы машинного обучения и улучшенную адаптируемость к инфраструктуре клиента.

В комбинации с экспертными сервисами для защиты от киберугроз это позволяет противодействовать даже самым сложным атакам на ранних стадиях. Кроме того, снизились технические требования для интеграции с Kaspersky Private Security Network — локальной репутационной базой, информация из которой не выходит за пределы корпоративной сети.

Новая версия Kaspersky Anti Targeted Attack Platform легко интегрируется с Kaspersky Endpoint Security для бизнеса и позволяет использовать решение для защиты рабочих мест как сенсор. Кроме того, улучшена работа с электронной почтой: новая KATA способна блокировать вредоносные письма и совместима с решением Kaspersky Secure Mail Gateway. Теперь при защите почты обрабатываются не только файлы, но и веб-адреса — они передаются в «песочницу» и проверяются в безопасной среде. Помимо этого, появилась возможность проверять даже защищенные паролем архивы.

Инфраструктура «песочницы» – специально выделенной среды, где имитируется обычная работа на компьютере для проверки поведения в этой среде различных программ, – стала децентрализованной, за счет чего ее можно масштабировать. Это позволяет работать с большим количеством анализируемых объектов даже в загруженных сетях.

Консоль управления Kaspersky Anti Targeted Attack Platform стала более наглядной и понятной для отслеживания всех рабочих потоков. В панели отображается детальная информация о статусе проверок, последних событиях и инцидентах, а также возможных связях между ними. Разным пользователям решения теперь можно давать разный уровень доступа в зависимости от их обязанностей и компетенций. Кроме того, представление информации об определенных частях инфраструктуры может быть ограничено в соответствии с политикой безопасности компании.

«Мы сосредоточились на трех главных направлениях совершенствования продукта. Первое и самое важное — добавили новые сценарии эксплуатации, расширили возможности анализа и автоматизированного поиска взаимосвязей между событиями. Второе — серьезно поработали над масштабируемостью решения, его гибкостью и возможностью адаптироваться к требованиям клиента. Наконец, третье направление — наглядность. Чистый и понятный интерфейс, который можно настроить под себя, жизненно необходим для оперативного обнаружения инцидентов и реагирования на них», — рассказал Артем Серебров, руководитель управления по разработке Kaspersky Anti Targeted Attack Platform «Лаборатории Касперского».

Почти три четверти утекших данных пришлись на госсектор

На государственный сектор пришлось 73% от общего объема данных, утекших в 2025 году. Второе место с долей 19% занял ретейл, ещё 6,5% пришлось на сферу услуг, включая образование, здравоохранение и онлайн-сервисы.

Такие данные привёл «Коммерсантъ» со ссылкой на компанию «Еса Про» (входит в ГК «Кросс технолоджис»). По оценке аналитиков, из российских государственных организаций «утекло» около 105 млн строк данных о частных лицах и компаниях.

Общий объём утечек за год в «Еса Про» оценили в 145 млн строк.

Лидерство госсектора эксперты объясняют сразу несколькими факторами. Прежде всего — повышенным интересом со стороны хактивистских группировок. Кроме того, государственные организации нередко остаются уязвимыми из-за недостаточного уровня кибербезопасности и человеческого фактора.

Ретейл и сфера услуг, в свою очередь, представляют интерес для злоумышленников из-за характера обрабатываемых данных, в том числе платёжной информации.

В Минцифры с такой оценкой не согласны. В комментарии изданию в ведомстве заявили, что благодаря системным мерам объём утёкших данных в госсекторе в 2025 году удалось сократить в 13 раз по сравнению с предыдущим годом.

В целом же в «Еса Про» фиксируют снижение количества утечек данных. Этому, по мнению аналитиков, способствовали ужесточение законодательства в сфере защиты информации и общее повышение уровня кибербезопасности.

В то же время оценки других игроков рынка расходятся. Так, по данным F6, совокупный объём данных в утечках 2025 года вырос почти на 70% и достиг 767 млн строк, хотя общее количество инцидентов снизилось до 225.

Начальник отдела информационной безопасности компании «Код безопасности» Алексей Коробченко отмечает, что любая статистика по утечкам остаётся приблизительной. Значительная часть инцидентов не становится публичной. По его словам, для кражи данных злоумышленники чаще всего используют уязвимости в легитимном ПО — в том числе в Linux, браузерах на базе Chromium и Telegram, а также стилеры и бэкдоры.

«Отдельно стоит отметить инциденты утечек в организациях, которые де-факто являются операторами персональных данных, но не соблюдают регуляторные требования в этой сфере. Контроль за такими утечками усложняется, что создаёт дополнительные риски для клиентов», — дополняет руководитель сервиса SBA Сергей Трухачёв.

При этом, как отмечают в Solar Aura, до половины сообщений об утечках связаны с публикацией компилятивных наборов данных, собранных из материалов прошлых инцидентов.

Кроме того, по словам руководителя направления анализа защищённости «Информзащиты» Анатолия Песковского, на теневом рынке растёт спрос не на «сырые» массивы данных, а на полноценные цифровые профили граждан. Такие профили могут включать паспортные данные, СНИЛС и биометрию, собранные из множества разрозненных утечек.

Как отмечают опрошенные изданием эксперты, количество атак в ближайшей перспективе вряд ли снизится. Особенно если сохранится влияние геополитического фактора, подпитывающего активность хактивистских группировок. В то же время, по мнению Алексея Коробченко, не менее значимыми драйверами остаются рост цифровизации и активность финансово мотивированных групп.

RSS: Новости на портале Anti-Malware.ru