ЛК полагает, что зашифрованные BadRabbit данные можно восстановить

ЛК полагает, что зашифрованные BadRabbit данные можно восстановить

ЛК полагает, что зашифрованные BadRabbit данные можно восстановить

Данные, зашифрованные вирусом BadRabbit, могут быть восстановлены, говорится в сообщении в Telegram-канале "Лаборатории Касперского". Компания отмечает, что для восстановления данных понадобятся стандартные механизмы Windows или сторонние утилиты.

"Исследователи "Лаборатории Касперского" обнаружили, что BadRabbit не удаляет теневые копии после шифрования файлов. Это означает, что жертва зловреда может восстановить оригинальные версии файлов в том случае, если теневые копии были созданы до заражения, а шифровальщик по какой-то причине не выполнил полное шифрование диска", — говорится в сообщении компании.

Вирус-шифровальщик BadRabbit во вторник атаковал информационные системы в ряде стран. По данным экспертов, BadRabbit — это модифицированная версия ранее известного вируса Petya/NotPetya. Злоумышленники использовали скомпрометированные сайты, популярные в России и некоторых других странах, затронутых эпидемией. BadRabbit проникал на компьютеры жертв с помощью ложного обновления Flash Player, пишет ria.ru.

"Лаборатория Касперского" зафиксировала почти 200 кибератак по всему миру с применением BadRabbit, большинство жертв были в России. Меньшее количество атак наблюдалось в других странах – на Украине, в Турции и Германии.

О хакерских атаках на свои банковские и информационные системы сообщили Киевский метрополитен и Одесский аэропорт. Информационное агентство "Интерфакс" и петербургское издание "Фонтанка.ру" также сообщили, что подверглись кибератакам. Злоумышленники требовали в качестве выкупа за расшифровку файлов 0,05 биткоина (около 283 долларов).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла Indeed ITDR 2.0 — первая публичная версия системы сдерживания атак

Компания «Индид» представила новую версию своей системы для обнаружения и реагирования на угрозы, связанные с компрометацией учётных записей. Продукт получил название Indeed Identity Threat Detection and Response (ITDR) 2.0. Новая версия помогает вовремя фиксировать попытки вмешательства и блокировать дальнейшее развитие атаки.

По данным специалистов, атаки на айдентити продолжают расти из года в год, и именно этот вектор всё чаще становится причиной инцидентов, связанных с несанкционированным доступом.

Платформа в реальном времени отслеживает активность пользовательских и сервисных учётных записей, анализируя сетевые взаимодействия. Если система замечает подозрительное поведение, она может автоматически заблокировать действие или запросить дополнительную аутентификацию.

Одна из ключевых особенностей — интеграция напрямую в инфраструктуру без установки агентов на рабочие станции или серверы приложений. Перехват и анализ трафика осуществляется через стандартный компонент Windows Server (Routing and Remote Access), поэтому изменения в конфигурацию контроллеров домена не требуются.

Indeed ITDR 2.0 включает набор инструментов для мониторинга и расследования инцидентов:

  • аудит запросов доступа с подробным журналированием;
  • анализ событий аутентификации в протоколах Kerberos и LDAP;
  • выявление распространённых техник атак, включая Bruteforce, Password Spraying, Kerberoasting, AS-REP Roasting, Golden Ticket и др.;
  • применение политик блокировки и запросов дополнительного фактора;
  • поддержка многофакторной аутентификации через пуш-уведомления.

Система также рассчитана на крупные распределённые инфраструктуры: поддерживает несколько контроллеров домена в разных лесах, использует инкрементальную синхронизацию и умеет автоматически переключаться на резервные узлы при сбоях.

По словам разработчиков, рост атак на учётные записи делает подобные инструменты необходимой частью защиты корпоративной инфраструктуры. ITDR-системы позволяют не только фиксировать аномалии, но и быстро реагировать на них, что особенно важно в условиях, когда компрометация айдентити становится начальной точкой многих сложных атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru