Cisco Talos заблокировала белых хакеров

Cisco Talos заблокировала белых хакеров

Cisco Talos заблокировала белых хакеров

«Белые хакеры» оказались заблокированы решением Cisco Talos, которое ориентировано на сбор разведданных о киберугрозах. Речь идет о британской компании Hacker House, занимающейся обучением кибербезопасности.

Hacker House организует учебные занятия, на которых разъясняются вопросы «этического хакинга» и объясняются основы защитных технологий. Также Hacker House проводит пентесты и анализ защищенности сети для бизнеса.

Однако в среду в компании обратили внимание на то, что сервис Talos пометил их сайт вредоносным и заблокировал пользователям доступ к нему. Скорее всего, этому стали причиной семплы кода, которые специалисты Hacker House используют в процессе обучения.

По словам сооснователя компании Меттью Хики (также известен под псевдонимом «Hacker Fantastic»), в Hacker House узнали о проблеме после того, как один из пользователей пожаловался, что не может зайти на сайт.

«Они отметили наш сайт как вредоносный, вернее, их самообучаемая система сделала это. В результате доступ к нашему сайту блокировался. Нам удалось узнать об этом только благодаря сообщению одного из клиентов», — объясняет Хики.

«Само собой, это может повредить нашему бизнесу и деятельности в целом».

В итоге представитель Talos Уоррен Мерсер сообщил в Twitter, что данное недоразумение устранено.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Runtime Radar: на GitHub появился код инструмента для защиты контейнеров

Компания Positive Technologies опубликовала на GitHub собственный продукт с открытым исходным кодом для мониторинга безопасности и реагирования на инциденты в контейнерных средах. Инструмент под названием Runtime Radar помогает отслеживать активность в контейнерах и выявлять подозрительные процессы, сетевые соединения и изменения прав доступа.

Как отмечают в компании, идея проекта — сделать базовый контроль над контейнерной инфраструктурой доступным даже для небольших команд, которым не подходят сложные или дорогие коммерческие системы.

Контейнерные технологии вроде Kubernetes сегодня стали стандартом для развёртывания приложений. Но вместе с ростом их популярности увеличилось и число атак, направленных на среду выполнения — например, на этапе, когда приложение уже запущено.

По словам специалистов, именно этот уровень остаётся уязвимым: большинство инструментов безопасности по-прежнему сосредоточены на стадии разработки и сборки.

Runtime Radar построен на технологиях eBPF и Tetragon, что позволяет в реальном времени анализировать события внутри контейнеров. Система поддерживает централизованное управление несколькими кластерами и интеграцию с уже существующими средствами мониторинга через syslog, SMTP и webhook.

В Positive Technologies говорят, что открытие кода Runtime Radar — часть их инициативы по развитию open-source в области кибербезопасности. Проект уже вызвал интерес у специалистов по ИТ-мониторингу и команд SOC. В будущем разработчики планируют дополнять инструмент новыми функциями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru