Запущена бета-версия новой системы аналитики SkyDNS для SOC центров

Запущена бета-версия новой системы аналитики SkyDNS для SOC центров

Запущена бета-версия новой системы аналитики SkyDNS для SOC центров

Компания SkyDNS приглашает исследователей и аналитиков информационной безопасности принять участие в закрытом тестировании системы аналитики, данные которой помогут пользователям эффективнее бороться с киберпреступниками.

SkyDNS предоставляет SOC центрам, аналитикам безопасности и специалистам, отвечающим за инциденты, возможность бесплатно тестировать новую для компании и российского рынка систему аналитики SkyDNS Data. Она объединяет и представляет пользователям в удобном виде множество данных, накапливаемых компанией: 

  • данные облачной системы контент-фильтрации SkyDNS (10 узлов по всему миру, более 1 млрд. запросов ежесуточно),
  • данные системы Passive DNS, которые собираются в облаке SkyDNS (1,2 млрд. записей),
  • данные системы классификации SkyDNS OctoDB (система на базе машинного обучения для выявления вредоносных узлов и классификации интернет-ресурсов, 180 млн. доменов в базе индекса). 

Такие данные незаменимы для борьбы с киберпреступниками, которые используют инфраструктуру интернета, чтобы проводить атаки и скрывать их через изменения в IP-адресах, доменах и серверах имен. Данные SkyDNS Data помогут пользователям нарастить свой потенциал обеспечения интернет-безопасности в условиях, когда IT-преступность растет в разы. В России количество киберпреступлений с 2013 года увеличилось в 6 раз, а ущерб от них только за первую половину 2017 года превысил 18 млн. долларов США. 

Исследователи и аналитики информационной безопасности могут использовать SkyDNS Data для анализа состояния интернета на определенный момент времени, чтобы выявить попытки киберпреступников скрыть свою активность. Исторические данные Passive DNS также позволяют командам безопасности обнаруживать шаблоны вредоносной активности, идентифицировать фишинг или другие целенаправленные атаки. 

Сейчас со SkyDNS Data аналитики и SOC центры могут получить информацию о доменах, IP-адресах, связанных узлах, запросах и их географическом распределении для изучения и анализа. Система аналитики SkyDNS дает пользователям целый ряд возможностей:

  • Ускорить анализ инцидентов и проведение расследований в случае выявленных нарушений.
  • Обнаруживать связь между источниками угроз для отслеживания и блокирования их активности.
  • Проводить оценку уровня риска доменных имен и IP-адресов.
  • Вскрывать все домены в рамках одной инфраструктуры сервера имен, используемую известным «плохим» доменом.
  • Выявлять все IP-адреса, которые кибер-преступник использует для сокрытия злонамеренной активности.
  • Автоматизировать существующие процессы анализа, используя RESTful API SkyDNS Data

С этими данными SkyDNS Data у исследователей и аналитиков информационной безопасности появляется реальный инструмент защиты от киберпреступников. Чтобы принять участие в закрытом бета-тестировании, аналитикам нужно зарегистрироваться на сайте. 

На стадии тестирования SkyDNS Data у пользователей есть возможность адаптировать ее под свои задачи. SkyDNS учтет пожелания, как улучшить вывод данных системы аналитики, какие данные добавить, как развить SkyDNS Data, чтобы сделать её лучше и удобнее для команд безопасности. 

BO Team сместила фокус на промышленность и нефтегазовый сектор России

«Лаборатория Касперского» опубликовала новый отчёт об активности киберпреступной группы BO Team. По данным исследователей, в 2026 году группировка заметно изменила тактику: вместо громких деструктивных атак она всё чаще переходит к более скрытым операциям, включая кибершпионаж.

Если раньше BO Team чаще связывали с атаками на медицинские организации, то теперь интерес злоумышленников сместился к производству, нефтегазовому сектору и телеком-индустрии.

По данным Kaspersky Threat Intelligence, только за первый квартал 2026 года было зафиксировано около 20 атак, в том числе на эти отрасли.

Основной способ проникновения остаётся прежним — целевой фишинг. Для закрепления в инфраструктуре BO Team использует уже известные бэкдоры BrockenDoor и ZeronetKit, а также новый инструмент ZeroSSH.

Исследователи отмечают, что арсенал группировки стал заметно более зрелым: инструменты дорабатываются и всё чаще адаптируются под конкретные цели.

Одной из важных находок стал доступ к исходному коду ZeronetKit — одного из ключевых бэкдоров BO Team. Это позволило специалистам детальнее изучить архитектуру инструмента, его логику работы, механизмы управления заражёнными системами и поведение во время атаки.

Пейлоады доставляются с помощью специально подготовленных PDF-файлов. Пример одного из таких файлов можно встретить в отчёте специалистов:

 

Кроме того, исследователи нашли признаки возможной кооперации BO Team с другой группировкой — Head Mare. Характер взаимодействия пока не до конца ясен, но пересечения в инструментах и инфраструктуре указывают как минимум на координацию операций против российских организаций.

Один из возможных сценариев выглядит так: Head Mare обеспечивает первичный доступ, например через фишинговые рассылки, после чего BO Team использует этот доступ для установки бэкдоров и дальнейшего развития атаки.

В «Лаборатории Касперского» отмечают, что отслеживают BO Team уже более полутора лет. За это время группировка успела серьёзно расширить набор собственных инструментов и, судя по новым данным, выйти на более высокий уровень организации.

RSS: Новости на портале Anti-Malware.ru