Управлявший твиттером Anonymous подросток теперь создал свою ИБ-компанию

Управлявший твиттером Anonymous подросток теперь создал свою ИБ-компанию

Управлявший твиттером Anonymous подросток теперь создал свою ИБ-компанию

Ныне Райан Джексон является 17-летним генеральным директором быстрорастущей компании в области кибербезопасности Collective Labs. А еще совсем недавно он мог выбрать для себя другой путь — Джексон был связан с известной группой Anonymous.

Знакомство Джексона с Anonymous произошло во время увлечения молодого человека онлайн-играми.

«Я обратил внимание на людей, которые могли обмануть игру, прибегнуть к так называемому читингу. Они мне дали специальные предметы», — вспоминает Райан.

Молодой человек пытался учиться мастерству у членов этой группы со стороны, при этом не вступая туда и не принимая участия в откровенно незаконной деятельности.

«Они могут научить вас различным схемам, однако выбор, вступать ли в группу, всегда остается за вами».

На протяжении всего промежутка «знакомства» Джексон был свидетелем последствий устраиваемых киберпреступниками DDoS-атак и различных акций дефейса веб-сайтов.

«Они взламывали сайт, производили дефейс», — продолжает Джексон. — «Они рассказывали мне о способах проникновения в различные системы, а мне было тогда около 14 лет, и я понятия не имел, что такое делают эти ребята».

Стоит отметить, что молодой человек всегда интересовался технологиями, к 11 он уже освоил разметку на HTML. А старшие товарищи все пытались переманить его на свою сторону, чего им частично удалось добиться.

Джексон был привлечен к управлению аккаунтом Twitter, принадлежащим Anonymous — @NewWorldHacking.

«Они говорили мне, что именно я должен твитить и кого упоминать в твитах».

Однако вскоре молодому человеку стало казаться, что вещи выходят из-под контроля. Он попытался убедить группу прекратить свою деятельность, это ему не удалось.

В возрасте 16-ти лет, после двух лет общения с Anonymous, Джексон решил, что теперь знает достаточно. Он начал создавать свою компанию, деятельность которой будет вращаться вокруг кибербезопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MaxPatrol SIEM научилась выявлять угрозы в AWS, Microsoft 365 и Яндекс 360

Система мониторинга событий информационной безопасности MaxPatrol SIEM расширила набор детектов для работы с крупными облачными платформами. Теперь продукт выявляет подозрительную активность в Amazon Web Services (AWS) и Microsoft 365, а также отслеживает угрозы в «Яндекс 360», контейнерных средах и службе каталогов «Альт Домен».

Дополнительно система начала фиксировать атаки с использованием утилиты NetExec. Новые экспертные правила уже доступны пользователям.

По данным Synergy Research Group, AWS и Microsoft занимают около половины мирового рынка облаков. Компании используют эти платформы для хранения данных, работы приложений и обмена документами. Успешная атака на такие сервисы может привести к утечке информации, распространению вредоносных программ и дальнейшему продвижению злоумышленников внутри корпоративной инфраструктуры.

Экспертный центр безопасности PT ESC добавил в MaxPatrol SIEM 35 правил, предназначенных для выявления аномальной активности в AWS и Microsoft 365. Среди отслеживаемых событий — создание подозрительных приложений, выдача привилегированных прав, массовое копирование или удаление данных, добавление новых сертификатов и секретов.

Это позволяет сотрудникам SOC быстрее находить действия, связанные с попыткой закрепления в сети или подготовкой к эксфильтрации данных.

Расширена и поддержка отечественных платформ. MaxPatrol SIEM научилась анализировать события Яндекс Браузера для организаций — в частности, загрузку потенциально опасных файлов, выполнение вредоносного JavaScript-кода в расширениях и изменения политик браузера.

Кроме того, система отслеживает события в контейнерных средах, «Альт Домене» и фиксирует использование утилиты NetExec, которую нередко применяют злоумышленники при движении по сети.

По словам специалистов, обновления связаны с ростом числа атак на облачные и гибридные инфраструктуры и необходимостью учитывать более широкий набор техник злоумышленников. Новые правила позволяют быстрее выявлять подозрительные действия и реагировать на возможные инциденты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru