Palo Alto Networks приобрела облачный ИБ-стартап RedLock за $173 млн

Palo Alto Networks приобрела облачный ИБ-стартап RedLock за $173 млн

Компания Palo Alto Networks в среду объявила о приобретении стартапа RedLock, специализирующегося на безопасности облачных сред. В компании заявили, что этот шаг поможет объединить облачные среды и безопасность для команд SecOps и DevOps. Сумма сделки — $173 миллиона.

RedLock известна своими инструментами для автоматического детектирования киберугроз и предотвращения вторжений. Palo Alto Networks планирует добавить эти функции в свои облачные предложения.

В результате клиентам предоставят аналитику облачной безопасности, расширенное детектирование угроз, реагирование в режиме реального времени и мониторинг. Все это в одном «флаконе».

«Мы очень рады добавить технологию RedLock к нашим облачным предложениям. Это слияние позволит нам предложить самую сложную систему защиты для облачных сред, включая Amazon Web Services, Google Cloud Platform и Microsoft Azure. Более того, приобретение заметно усилит наше стратегию, касающуюся облачных систем», — заявил Найкш Арора, исполнительный директор в Palo Alto Networks.

К слову, это первое приобретение компании после того, как Арора занял свой пост. Напомним, что ранее Арора работал в SoftBank.

В апреле Palo Alto Networks объявила о приобретении израильской компании Secdo, специализирующейся на технологиях обеспечения информационной безопасности. Secdo предлагает решения для выявления угроз и реагирования на киберинциденты на конечных точках (EDR). Финансовые условия сделки не разглашаются, однако в некоторых отчетах мелькает цифра в 100 миллионов долларов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Программа-вымогатель Cuba заручилась поддержкой нового RAT-вредоноса

Операторы программы-вымогателя Cuba используют ранее не встречавшиеся экспертам техники, включая новую вредоносную программу, открывающую удалённый доступ к устройству жертвы (RAT). Троян получил имя “Tropical Scorpius“.

На интересную киберугрозу обратили внимание специалисты из подразделения Unit 42, принадлежащего Palo Alto Networks. Именно они и связали троян с операциями киберпреступников, стоящих за распространением Cuba.

Известно, что в первом квартале 2022 года программа-вымогатель Cuba получила небольшие, но весомые нововведения: обновлённый компонент шифровальщика, оснащённый дополнительными опциями, и quTox для связи с жертвами в режиме реального времени.

Тем не менее Tropical Scorpius ещё усилил операции киберпреступников, сделав их опаснее, а также продемонстрировал новую тактику злоумышленников.

Tropical Scorpius использует стандартный пейлоад Cuba, который остаётся преимущественно неизменным с 2019 года. Однако новизна заключается в том, что с июня 2022 года используется легитимный сертификат NVIDIA, украденный LAPSUS (стоит отметить, что сертификат не проходит валидацию).

С помощью упомянутого сертификата операторы Cuba подписывают драйвер уровня ядра, который выступает дроппером на начальном этапе заражения.

 

Задача драйвера — вычислить процессы антивирусных продуктов и завершить их, чтобы атакующие как можно дольше оставались в системе. Вот список процессов, на которые охотится дроппер:

 

Следующим шагом Tropical Scorpius задействует инструмент для локального повышения прав, который эксплуатирует уязвимость CVE-2022-24521 (была пропатчена в апреле). По словам специалистов Unit 42, киберпреступники использовали стратегию, похожую на то, что описывал Сергей Корниенко.

Далее Tropical Scorpius загружает инструменты ADFind и Net Scan для латерального передвижения по сети жертвы. На этом этапе в дело также вступает новая тулза, собирающая учётные данные Kerberos. Кроме того, злоумышленники начали использовать ZeroLogon для эксплуатации CVE-2020-1472.

В заключительной фазе Tropical Scorpius запускает троян “ROMCOM RAT“, ранее не встречавшийся экспертам. Он обеспечивает взаимодействие с командным сервером с помощью ICMP-запросов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru