Спецслужбы США находятся под колпаком ЦРУ

Спецслужбы США находятся под колпаком ЦРУ

Спецслужбы США находятся под колпаком ЦРУ

Сайт WikiLeaks обнародовал новую партию секретных документов ЦРУ, в которых содержатся подробности проекта ExpressLane, предназначенного для отслеживания активности других американских спецслужб при помощи программы сбора биометрических данных. Данный пакет документов входит в серию публикаций Vault 7.

Среди ведомств, попавших под наблюдение ЦРУ, оказались Агентство национальной безопасности (АНБ), Министерство внутренней безопасности и Федеральное бюро расследований (ФБР), пишет ria.ru.

Отдел оперативной техники ЦРУ предоставляет ведомствам-партнерам по всему миру доступ к системе сбора биометрических данных. Встроенная в систему программа позволяет ЦРУ получить доступ к информации из других баз этих служб без их ведома. Процесс сбора данных замаскирован под обновление программы ЦРУ.

WikiLeaks опубликовал первую часть пакета документов ЦРУ 7 марта. Сообщалось, что эта публикация станет крупнейшей утечкой секретных данных разведывательного ведомства. Она включает более 8,7 тысячи документов и файлов, хранившихся в изолированной внутренней сети Центра по киберразведке, базирующегося в штаб-квартире ЦРУ в Лэнгли (штат Виргиния).

Для российских SOC наиболее востребованы Threat Intelligence, EDR и SIEM

По данным «Лаборатории Касперского», крупные компании (со штатом более 500 человек), предпочитают строить SOC, внедряя пять-шесть защитных продуктов; небольшие предприятия ограничиваются четырьмя.

Проведенный Kaspersky опрос, в котором приняли участие 1714 представителя разных сфер из 16 стран (включая Россию), показал, что при формировании набора инструментов SOC предпочтение отдается Threat Intelligence (48%), EDR (42%) и SIEM (40%).

Респонденты также заявили, что их организации ради повышения корпоративной кибербезопасности с помощью собственного собственного SOC готовы вложиться в решения классов XDR, NDR, MDR.

При этом участники опроса отметили, что эффективность работы внедренных технологий зависит от квалификации специалистов по ИБ, способных рассматривать угрозы в конкретном контексте, интерпретировать выводы, полученные автоматизированными средствами, и на их основе принимать решения относительно мер реагирования.

«При создании SOC важно не только правильно выбирать сочетание технологий, но и уделять должное внимание организации операционной деятельности, ставить ясные и точные цели перед подразделением и эффективно распределять ресурсы, как технические, так и специалистов, — подчеркнул Роман Назаров, руководитель Kaspersky SOC Consulting. — Четко выстроенные рабочие процессы и их постоянное улучшение позволяют аналитикам сосредоточиться на критически важных задачах и делают SOC ядром кибербезопасности».

RSS: Новости на портале Anti-Malware.ru