WikiLeaks опубликовал секретные доклады ЦРУ с анализом работы вирусов

WikiLeaks опубликовал секретные доклады ЦРУ с анализом работы вирусов

WikiLeaks опубликовал секретные доклады ЦРУ с анализом работы вирусов

Портал WikiLeaks опубликовал в рамках проекта Vault 7 новую партию секретных документов ЦРУ, в которую вошли доклады о функционировании некоторых вредоносных программ, подготовленные для ведомства экспертами.

Часть под названием UCL/Raytheon содержит документы, подготовленные компанией-подрядчиком Raytheon Blackbird Technologies в ходе проекта UMBRAGE Component Library (UCL). Серия докладов была направлена ЦРУ в ноябре 2014 года и в сентябре 2015.

Как отмечает WikiLeaks, компания исполняла для американской разведслужбы работы по прогнозированию развития техники, проводя анализ кибератак в интернете и составляя рекомендации для разработчиков ЦРУ при дальнейшем исследовании существующих вирусов и создании собственных вредоносных программ, пишет 1prime.ru.

«Они (документы) главным образом содержат идеи с доказательством концепции работы и оценкой вектора атаки вредоносных программ, сделанные частично на основе общедоступных документов исследователей в области безопасности и частных компаний в области компьютерной безопасности», — говорится в аннотации к публикации на сайте.

WikiLeaks опубликовал первую часть пакета документов ЦРУ 7 марта, сообщалось, что эта публикация станет крупнейшей утечкой конфиденциальных бумаг разведывательного ведомства. Она включает более 8,7 тысячи документов и файлов, хранившихся в изолированной внутренней сети Центра по киберразведке, базирующегося в штаб-квартире ЦРУ в Лэнгли (штат Виргиния).

DLP-система InfoWatch Traffic Monitor интегрирована с платформой eXpress

ГК InfoWatch и «Анлимитед Продакшен» объявили о технологической интеграции своих решений — системы InfoWatch Traffic Monitor и корпоративной платформы eXpress. Теперь переписка и обмен файлами внутри eXpress могут проходить DLP-проверку в реальном времени, что снижает риск утечек и делает работу службы ИБ более прозрачной.

Интеграция позволяет контролировать данные прямо внутри корпоративного мессенджера, без привязки к конкретному протоколу передачи. Проверяются не только файлы, но и текст сообщений. Сценария два:

  • «DLP без разрыва»: сообщение доставляется получателю, но специалисты ИБ получают предупреждение о потенциальном риске.
  • «DLP в разрыв»: сообщение или файл блокируются, если нарушают политики безопасности. Отправитель видит статус отправки, а данные могут попасть в «карантин» для дальнейшего анализа.

Дополнительно доступна настройка времени ожидания ответа от DLP-системы, цепочки проверок с участием антивируса и раздельные политики для внутреннего и внешнего трафика. Такой подход подходит компаниям, где требуется строгий контроль каналов передачи информации.

CISO eXpress Максим Рубан отмечает, что встроенный DLP-контроль помогает защищать данные в переписке без развертывания отдельной инфраструктуры: компании могут создавать собственные стандарты защищённых коммуникаций, не усложняя жизнь пользователям.

Старший менеджер по развитию продуктов InfoWatch Тимур Галиулин считает, что объединение решений даёт компаниям более целостный контроль над корпоративными коммуникациями: гибкие сценарии проверки и автоматизация процессов позволяют быстрее реагировать на признаки утечек.

Интеграция уже доступна клиентам обеих компаний и ориентирована на организации с повышенными требованиями к защите данных.

RSS: Новости на портале Anti-Malware.ru