Власти штата Коннектикут атакованы похожим на WannaCry вредоносом

Власти штата Коннектикут атакованы похожим на WannaCry вредоносом

Власти штата Коннектикут атакованы похожим на WannaCry вредоносом

Директор по информационным технологиям штата Коннектикут Марк Реймонд сообщил, что около 160 компьютеров в 11 разных органах власти подверглись кибератаке знаменитой вредоносной программы WannaCry, или ее аналога.

По словам Реймонда, система мониторинга безопасности штата выявила признаки кибератаки в пятницу, а к ночи воскресения проблема уже была устранена. Сообщается также, что на работе ведомств в понедельник эта кибератака уже никак не отразилась.

«Обычно мы довольно успешно устанавливаем патчи и обновляем антивирусные программы на более чем 30 000 устройств. Но успех этой атаки обозначил проблемы с некоторыми устройствами, которые, судя по всему, не обновлялись», — уточнил Реймонд.

В настоящий момент расследование инцидента пытается установить, как именно злоумышленники заразили компьютеры. Что касается самих пострадавших устройств, они изъяты для проведения всех необходимых действий по устранению лазеек, с помощью которых киберпреступникам удалось распространить вредоносную программу.

«Ранее мы ни с чем подобным не сталкивались», — добавил Реймонд.

Напомним, что печально известный WannaCry стремительно начал заражать компьютеры по всему миру 12 мая 2017 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Runtime Radar: на GitHub появился код инструмента для защиты контейнеров

Компания Positive Technologies опубликовала на GitHub собственный продукт с открытым исходным кодом для мониторинга безопасности и реагирования на инциденты в контейнерных средах. Инструмент под названием Runtime Radar помогает отслеживать активность в контейнерах и выявлять подозрительные процессы, сетевые соединения и изменения прав доступа.

Как отмечают в компании, идея проекта — сделать базовый контроль над контейнерной инфраструктурой доступным даже для небольших команд, которым не подходят сложные или дорогие коммерческие системы.

Контейнерные технологии вроде Kubernetes сегодня стали стандартом для развёртывания приложений. Но вместе с ростом их популярности увеличилось и число атак, направленных на среду выполнения — например, на этапе, когда приложение уже запущено.

По словам специалистов, именно этот уровень остаётся уязвимым: большинство инструментов безопасности по-прежнему сосредоточены на стадии разработки и сборки.

Runtime Radar построен на технологиях eBPF и Tetragon, что позволяет в реальном времени анализировать события внутри контейнеров. Система поддерживает централизованное управление несколькими кластерами и интеграцию с уже существующими средствами мониторинга через syslog, SMTP и webhook.

В Positive Technologies говорят, что открытие кода Runtime Radar — часть их инициативы по развитию open-source в области кибербезопасности. Проект уже вызвал интерес у специалистов по ИТ-мониторингу и команд SOC. В будущем разработчики планируют дополнять инструмент новыми функциями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru