Российские хакеры якобы атаковали лабораторию, изучающую яд Скрипалей

Российские хакеры якобы атаковали лабораторию, изучающую яд Скрипалей

Российские хакеры якобы атаковали лабораторию, изучающую яд Скрипалей

Швейцарская лаборатория Spiez, специализирующаяся на предотвращении химической, биологической и атомной войны, была атакована киберпреступниками. Предположительно, за этой атакой стоят «работающие на правительство России хакеры».

Зарубежные источники полагают, что целевая кибератака связана с тем, что именно эта лаборатория расследует дело об отравлении Скрипалей в Великобритании.

Согласно швейцарской газете Sonntags Blick, лаборатория Spiez анализировала нервно-паралитическое отравляющее вещество, которым были поражены Скрипаль и его дочь.

Ответственность за атаку возлагают на киберпреступную группу Sandworm, которая, как считают некоторые, связана с Кремлем. Сообщается, что киберпреступники разослали документ Word, используя поддельный адрес электронной почты.

Этот документ якобы содержал инструкции, касающиеся предстоящей конференции по химическому оружию. Таким образом, злоумышленники атаковали экспертов по химическому оружию, приглашенных на конференцию.

«Кто-то явно пытался замаскироваться под лабораторию Spiez. Мы немедленно проинформировали участников конференции, что документ поддельный и его следует опасаться», — прокомментировал ситуацию представитель Министерства гражданской обороны Швейцарии Курт Мюнгер.

«Сама лаборатория не зафиксировала никакой утечки данных».

Согласно информации на официальном сайте, 99 сотрудников Spiez консультируют национальные власти и международные организации по части соглашений о контроле над вооружениями. Лаборатория также «участвует в международных миссиях, связанных с контролем вооружений и охраной окружающей среды».

NGR Softlab добавила гибкие цепочки анализа в систему проверки файлов

Компания NGR Softlab выпустила обновлённую версию Системы управления безопасностью файлов — решения, которое помогает выстраивать проверку входящих файлов через разные средства защиты и распределять нагрузку на них более аккуратно, особенно в часы пик.

Главное изменение в новой версии — более гибкая настройка самих сценариев проверки. Теперь политики можно точнее подгонять под реальные бизнес-процессы, а один и тот же файл при необходимости пропускать сразу через несколько цепочек анализа, причём в заданном порядке.

В системе также появился YARA-анализатор с более чем 18 тысячами правил из коробки. Его можно использовать как отдельный инструмент проверки внутри цепочки или опираться на его вердикт при выборе следующего маршрута для файла.

Ещё одно заметное изменение — поддержка интеграции с любыми открытыми средствами защиты, которые работают через REST API или ICAP. Это должно упростить встраивание системы в уже существующую инфраструктуру и снизить зависимость от ограниченного набора готовых интеграций.

Кроме того, в компании заявили, что в новой версии втрое ускорили конвертацию файлов в безопасный формат. Для организаций с большим потоком входящих документов это может быть важным моментом: чем быстрее проходит такая обработка, тем меньше риск, что проверка начнёт тормозить рабочие процессы.

RSS: Новости на портале Anti-Malware.ru