Group-IB даст отпор киберпреступности в Сингапуре

Group-IB даст отпор киберпреступности в Сингапуре

Group-IB даст отпор киберпреступности в Сингапуре

Group-IB планирует до конца года открыть глобальный офис в Сингапуре. В течение ближайших лет компания намерена инвестировать около $30 миллионов в развитие инфраструктуры по противодействию киберпреступности в регионе.

Об этом сегодня сообщил генеральный директор ИБ-компании Илья Сачков на первой конференции CyberCrimeCon’18 в Сингапуре. В Group-IB считают Юго-Восточную Азию — и Сингапур в частности — одним и приоритетных рынков для развития международного бизнеса.

Успешному открытию штаб-квартиры способствует увеличение выручки компании — относительно прошлого финансового года выручка выросла на 62%. Более того, международное направление бизнеса показало рост почти на 50%.

Сам Илья Сачков комментирует эту инициативу следующим образом:

«На протяжении 15 лет компания создает международную инфраструктуру для изучения и проактивной борьбы с глобальной киберпреступностью, для управления которой мы выбрали страну благоприятную для ведения бизнеса и сохранившую политический нейтралитет».

«Являясь одной из самых развитых экономик мира, страна уделяет большое внимание поддержке бизнеса. Здесь существует множество программ, содействующих развитию предпринимательства, как локального, так и приходящего извне».

«Отсутствие административных барьеров, которые зачастую душат смелые инициативы на более консервативных рынках, льготные налоговые условия, благоприятный инвестиционный климат — это часть причин, по которым мы в Group-IB выбрали Сингапур в качестве площадки для развития международного бизнеса компании».

Структура глобальной штаб-квартиры Group-IB будет позаимствована у московского офиса компании. Среди подразделений будут созданы «зеркала» лаборатории компьютерной криминалистики и исследования вредоносного кода, отдела расследований инцидентов информационной безопасности, отдела круглосуточного мониторинга и реагирования на инциденты (CERT-GIB), разработки, R&D и других.

WordPress начнёт тормозить опасные обновления плагинов ещё на старте

WordPress запускает автоматическую проверку безопасности каждого нового релиза плагина перед его распространением через API WordPress.org. Обновления с высоким уровнем риска будут блокироваться автоматически, до того, как миллионы сайтов нажмут «Обновить» и впустят проблему внутрь.

Раньше команда WordPress проверяла новые плагины перед добавлением в каталог, но последующие версии выпускались без единого обязательного этапа контроля.

В результате безопасное расширение могло однажды получить уязвимость, бэкдор или нового владельца с очень интересными планами. Перед распространением каждый релиз уже проходит шестичасовую задержку в рамках инициативы Protect The Shire. За это время изменения анализируют несколько ИИ-моделей и Jetpack Scan.

Их выводы сверяются и объединяются в итоговый рейтинг риска. Если оценка оказывается высокой, обновление не попадёт в систему автоматической установки, а разработчики получат письмо с найденными проблемами.

Механизм успел показать зубы ещё до полноценного запуска. 28 июля он обнаружил бэкдор в новой версии неназванного плагина с примерно 20 тысячами активных установок. Релиз находился в периоде ожидания и не успел разлететься по сайтам. Через 26 минут после уведомления от Wordfence плагин закрыли для скачивания.

Высокий рейтинг при этом не доказывает злой умысел. Система одинаково серьёзно отнесётся и к намеренно встроенному вредоносу, и к случайной опасной ошибке. Разработчику предложат изучить замечания, исправить код и выпустить новую версию. Если та пройдёт порог, обновление отправится дальше.

Оспорить результат тоже можно, но WordPress честно предупреждает: исправить релиз обычно быстрее, чем ждать ручного рассмотрения.

RSS: Новости на портале Anti-Malware.ru