Великобритания провела кибератаку против Исламского государства

Великобритания провела кибератаку против Исламского государства

Великобритания провела кибератаку против Исламского государства

Великобритания провела «крупную наступательную киберкампанию» против Исламского государства. Об этом сообщил директор Центра правительственной связи (GCHQ), спецслужбы Великобритании. Эта операция помешала киберпреступной группе координировать атаки, а также подавила ее пропагандистские возможности.

Это первый раз, когда Британия систематически ослабила онлайн-возможности противника в ходе военной кампании.

«Результаты этих операций широкомасштабны. Были моменты, когда у ИГИЛ [запрещенная на территории России экстремистская группировка] просто не было возможностей распространять свои идеалы в интернете», — подчеркнул господин Флеминг, глава GCHQ.

Раскрыть детали операции Флеминг отказался, ссылаясь на то, что это слишком чувствительная информация. Однако директор GCHQ уточнил, что действия Британии привели к нарушению онлайн-активности преступной группы, а также вывели из строя оборудование и сети, принадлежащие преступникам.

«Это показывает, насколько эффективной может быть кибероперация», — добавил Флеминг.

При этом Флеминг также отметил, что это не последний этап, «борьба с ИГ не закончена».

Ранее мы сообщали, что министр внутренних дел Великобритании Эмбер Радд начала борьбу с киберпреступниками, которые использую в своих целях дарквеб. Фонд в размере 9 миллионов фунтов стерлингов был выделен на то, чтобы вычислить и поймать тех, кто использует «темную сеть» как площадку для продажи огнестрельного оружия, наркотиков, вредоносных программ и даже людей.

Та же Радд обозначила, что за последние шесть месяцев страна столкнулась с 49 отдельными инцидентами кибератак, инициированных российскими киберпреступниками.

Подпишитесь на новости

Код Безопасности выпустит Secret Net EDR, систему обнаружения кибератак

Пароля для входа в корпоративную сеть мало, сам компьютер тоже должен пройти проверку. «Код Безопасности» выводит на рынок Secret Net EDR 1.3 — систему обнаружения атак и реагирования на инциденты на рабочих станциях и серверах. Главная особенность продукта — рейтинг доверия устройства.

По результатам сигнатурного анализа, YARA-сканирования и поиска скрытых объектов компьютер получает один из трёх статусов: «Доверенный», «Приемлемый» или «Недоверенный».

Изменения записываются в операционный журнал, а рейтинг можно использовать при принятии решений о доступе к корпоративным ресурсам.

Практический сценарий уже предусмотрен: Secret Net EDR работает совместно с «Континент ZTN Клиент». При удалённом подключении сервер доступа может запросить комплексную проверку компьютера у EDR-агента.

По её результатам пользователю разрешают подключение или блокируют его. Логика простая: правильный пароль ещё не делает заражённый ноутбук желанным гостем.

Кроме рейтинга, версия 1.3 предлагает поиск руткитов, YARA-сканирование файловой системы, контроль безопасной конфигурации и сигнатурный анализ сетевого трафика. Для обнаруженных аномалий и вредоносных действий можно настроить автоматические реакции.

Следующий этап — расширение поведенческого анализа и корреляции событий. В версии 1.4 разработчик планирует добавить локальный коррелятор, расширенный поиск для расследований и углубить интеграцию с удалённым доступом.

Релиз 1.4 намечен на первый квартал 2027 года. Получение сертификата ФСТЭК России также входит в планы этой версии.

RSS: Новости на портале Anti-Malware.ru