Компания Xello выпустила российское решение класса Deception

Компания Xello выпустила российское решение класса Deception

Компания Xello выпустила российское решение класса Deception

Компания Xello разработала первую отечественную платформу класса Deception (или по-русски «технологии обмана»), основной целью которой является обнаружение действий злоумышленника и затруднение развитие атаки в сети предприятия. Решения такого класса позволяют обнаружить и остановить атаку до того, как данным организации будет нанесен серьезный ущерб.

Xello – относительно молодая компания, она была основана в 2018 году. В ее штате эксперты и разработчики, ранее принимавшие участие в разработке продуктов таких ИТ-гигантов, как Yandex, Tinkoff, Kaspersky, Mail.ru. 

Xello Deception сможет создать дополнительный слой защиты и отработать в качестве средства последней надежды на этапе, когда злоумышленник уже проник в сеть. Это отличное дополнение к привычным средствам защиты информации (СЗИ) и страховка на случай, если они пропустили атаку.

Основная задача Xello Deception — ввести атакующего в заблуждение, для чего применяется ряд хитро расставленных в корпоративной сети приманок, ложных целей, которые с точки зрения атакующего ничем не отличаются от настоящих. Обратившись к таким ложным целям, киберпреступники выдадут свое присутствие и потеряют важное время.

Xello Deception совмещает в себе различные техники имитации ИТ‑инфраструктуры и дезинформации киберпреступников. В результате это помогает обнаружить и замедлить атаку злоумышленника, а также остановить злонамеренные действия до того, как злоумышленники доберутся до критически важных активов и причинят серьезный ущерб.

Специалисты Xello отмечают, что в основе их разработки лежит искусственный интеллект, уникальная технология "Dexem", с помощью которой можно создать наиболее реалистичное окружение. А генерация приманок работает намного эффективнее с русскоязычным контекстом предоставленной инфраструктурной информации. Это выгодно отличает Xello Deception от иностранных аналогов.

Кроме того, у заказчиков есть возможность интегрировать Xello Deception с любыми ханипотами (уже имеющимися в сети ловушками), повысить эффективность SOC, создать уникальное окружение для каждой инфраструктуры, а также работать без агента и без каких-либо следов работы.

Бесплатный iPhone или ловушка: загадочная посылка напугала юзера Reddit

Пользователь Reddit получил по почте iPhone 15 Pro Max, который никогда не заказывал. Смартфон лежал в запечатанной коробке, однако проверка серийного номера сделала внезапный подарок ещё подозрительнее. Сервис Apple распознал номер как принадлежащий iPhone 15 Pro Max.

При этом устройство, судя по данным корпорации, было куплено или активировано ещё в декабре 2023 года, а его гарантия закончилась в 2024-м.

То есть коробка выглядит новой, а смартфон внутри по документам уже успел пожить.

К посылке прилагалась этикетка FedEx, но указанный на ней трек-номер не нашёлся в системе отслеживания перевозчика. Получатель решил не включать устройство и не подключать его к своей сети или Apple ID.


В обсуждении появилась версия о целевой кибератаке: злоумышленник мог отправить заранее модифицированный смартфон, чтобы выманить данные или получить доступ к учётным записям жертвы. Подобные персонализированные атаки иногда относят к китовому фишингу, который обычно направлен на руководителей и других ценных сотрудников организаций.

Однако доказательств того, что посылку действительно отправил хакер, пока нет. Неизвестно даже, находится ли в коробке настоящий iPhone, совпадает ли его серийный номер с указанным на упаковке и подвергалось ли устройство каким-либо модификациям. Это также может быть ошибка доставки, мошенничество с заказами или другой сценарий, не связанный со взломом.

Получателям таких посылок безопаснее не включать устройство, не вставлять сим-карту и не вводить свои учётные данные. Смартфон можно передать Apple для проверки или сдать как электронные отходы.

RSS: Новости на портале Anti-Malware.ru