Британское антидопинговое агентство подверглось кибератаке

Британское антидопинговое агентство подверглось кибератаке

Британское антидопинговое агентство подверглось кибератаке

Британское антидопинговое агентство, в базах которого содержатся тысячи результатов допинг-тестов спортсменов, а также их медицинские данные, подверглось кибератаке. Под угрозой оказались данные футболистов премьер-лиги, велоспортсменов и известных олимпийцев.

Представитель Ukad подтвердил, что агентство подвергалось кибератаке, однако есть основания полагать, что она не увенчалась успехом, а данные спортсменов не было скомпрометированы. В настоящее время агентство расследует данный инцидент.

Сообщается, что представителей агентства экстренно вызвали на заседание, где им сообщили о факте совершенной кибератаки.

«Я вошел [в штаб-квартиру — прим. ред.] вместе с остальным персоналом, и нам сообщили, что в выходные была совершена кибератака, которая подвергла риску данные спортсменов», — вспоминает источник в агентстве.

Скорее всего, как это часто бывает, атаку свяжут с «российскими хакерами» Fancy Bears. Это любимая киберпреступная группировка, связью с которой оправдывают любое кибернападение на различные зарубежные структуры.

Например, Fancy Bears опубликовала эксклюзивный пакет документов, согласно которым Олимпийский комитет США добивается независимости Всемирного антидопингового агентства (WADA) от Международного олимпийского комитета (МОК).

Также группа поделилась информацией, согласно которой Ричард Макларен, глава WADA, выполнял заказ правительства Канады. Причиной всему стало огромное желание Канады занимать первые места.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MaxPatrol SIEM научилась выявлять угрозы в AWS, Microsoft 365 и Яндекс 360

Система мониторинга событий информационной безопасности MaxPatrol SIEM расширила набор детектов для работы с крупными облачными платформами. Теперь продукт выявляет подозрительную активность в Amazon Web Services (AWS) и Microsoft 365, а также отслеживает угрозы в «Яндекс 360», контейнерных средах и службе каталогов «Альт Домен».

Дополнительно система начала фиксировать атаки с использованием утилиты NetExec. Новые экспертные правила уже доступны пользователям.

По данным Synergy Research Group, AWS и Microsoft занимают около половины мирового рынка облаков. Компании используют эти платформы для хранения данных, работы приложений и обмена документами. Успешная атака на такие сервисы может привести к утечке информации, распространению вредоносных программ и дальнейшему продвижению злоумышленников внутри корпоративной инфраструктуры.

Экспертный центр безопасности PT ESC добавил в MaxPatrol SIEM 35 правил, предназначенных для выявления аномальной активности в AWS и Microsoft 365. Среди отслеживаемых событий — создание подозрительных приложений, выдача привилегированных прав, массовое копирование или удаление данных, добавление новых сертификатов и секретов.

Это позволяет сотрудникам SOC быстрее находить действия, связанные с попыткой закрепления в сети или подготовкой к эксфильтрации данных.

Расширена и поддержка отечественных платформ. MaxPatrol SIEM научилась анализировать события Яндекс Браузера для организаций — в частности, загрузку потенциально опасных файлов, выполнение вредоносного JavaScript-кода в расширениях и изменения политик браузера.

Кроме того, система отслеживает события в контейнерных средах, «Альт Домене» и фиксирует использование утилиты NetExec, которую нередко применяют злоумышленники при движении по сети.

По словам специалистов, обновления связаны с ростом числа атак на облачные и гибридные инфраструктуры и необходимостью учитывать более широкий набор техник злоумышленников. Новые правила позволяют быстрее выявлять подозрительные действия и реагировать на возможные инциденты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru