Европейский центральный банк создал платформу для симуляции киберугроз

Европейский центральный банк создал платформу для симуляции киберугроз

На прошлой неделе Европейский центральный банк (ЕЦБ) опубликовал стандарт для проверки устойчивости финансового сектора к кибератакам. В качестве такой проверки выступает симуляция последствий кибератак на критические системы в банковской отрасли Европейского союза.

Этот шаг Европейский центральный банк предпринял в ответ на многочисленные киберинциденты, в ходе которых злоумышленники похищали средства у финансовой отрасли. Среди громких случаев была атака на систему SWIFT, а также на мобильные услуги трех крупнейших банков Нидерландов.

Эти меры также включают в себя взаимодействие с «красными командами» (red teams), группами специалистов в области кибербезопасности, которые проводят тестирования на проникновение в системы, используемые компаниями в финансовом секторе.

Отмечается, что платформа TIBER-EU (European Framework for Threat Intelligence-based Ethical Red Teaming) является первым решением для проведения специальных тестов, охватывающим всю Европу. Предполагается, что финансовый сектор удастся защитить от кибератак благодаря новому подходу.

«TIBER-EU поможет специалистам провести тесты, в ходе которых будут использоваться реальные методы киберпреступников, доказавшие свою состоятельность в атаках. Это позволит оценить возможности защиты, обнаружения и реагирования на потенциальные кибератаки», — отмечается в заявлении ЕЦБ.

«Субъекты сами должны будут определить, будут ли выполняться тесты на основе TIBER-EU, и когда они будут выполняться. Это поможет им уделить внимание своим сильным и слабым сторонам».

Соответствующие инструкции по имплементации TIBER-EU доступны здесь.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый руткит Moriya бэкдорит системы Windows в реальных атаках

Неизвестная киберпреступная группировка использует новый руткит в атаках на системы Windows. Эксперты назвали вредоносную кампанию TunnelSnake и предполагают, что она активна как минимум с 2018 года.

Специалисты «Лаборатории Касперского» уже успели придумать новому руткиту имя — Moriya. Вредонос также выступает в качестве бэкдора, позволяющего операторам шпионить за жертвами, избегая детектирования антивирусными программами.

С помощью Moriya киберпреступники могут перехватывать и анализировать входящий трафик, для чего вредонос получает доступ к адресному пространству ядра Windows. Помимо этого,  руткит позволяет отправлять заражённому хосту команды.

Бэкдор получает инструкции в виде специально сформированных пакетов, спрятанных внутри трафика жертвы. Это значит, что зловреду не нужен стандартный командный сервер (C2), поскольку злоумышленники сделали ставку на обход детектирования.

«Нам всё чаще попадаются кампании вроде TunnelSnake, в которых, как правило, киберпреступники прилагают все усилия, чтобы скрыть вредоносную активность. В определённом смысле им это удаётся — обнаружить такие операции действительно сложно», — объясняют эксперты «Лаборатории Касперского».

 

Специалисты Kaspersky не называют группировку, стоящую за кампанией TunnelSnake, однако есть основания полагать, что в деле замешаны преступники, говорящие на китайском языке.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru