ФБР организациям: Не платите выкуп вымогателям, связывайтесь с нами

ФБР организациям: Не платите выкуп вымогателям, связывайтесь с нами

ФБР организациям: Не платите выкуп вымогателям, связывайтесь с нами

Центр рассмотрения жалоб на киберпреступления (IC3), входящий в состав ФБР, опубликовал предупреждение, адресованное общественным и частным организациям США. По словам IC3, число сложных кибератак с участием программ-вымогателей, нацеленных на такие организации, в последнее время постоянно растет.

По словам ФБР, потери от атак вымогателей существенно выросли с начала 2018 года. К такому заключению специалисты пришли, проанализировав поступающие в центр IC3 жалобы.

«Несмотря на то, что государственные сети представляют особо заманчивую цель для кибератак, злоумышленники также нападают на организации в сфере здравоохранения, промышленные компании и транспортный сектор», — пишут представители спецслужбы.

Киберпреступники используют целый набор методов, помогающих им заразить цель: таргетированный фишинг, эксплуатация уязвимостей в программном обеспечении, а также бреши протокола Remote Desktop Protocol (RDP). Это позволяет атакующим поместить на устройство жертвы вредоносный файл, который потом инициирует шифрование файлов.

ФБР настоятельно рекомендует любым организациям, ставшим жертвами программы-шифровальщика, ни в коем случае не платить выкуп киберпреступникам. Вместо этого спецслужба предлагает как можно скорее выйти на контакт с представителями IC3 (ic3.gov).

ФБР обещает помочь выработать самую правильную стратегию в отношении устранения последствий атаки и восстановления зашифрованной информации. Кроме того, в некоторых случаях специалисты могут выйти на самих злоумышленников и арестовать их.

 

В платформе Security Vision улучшили визуализацию и администрирование

Security Vision начала год с нового релиза своей платформы. В обновлении разработчики сосредоточились на прикладных вещах: улучшили визуализацию данных, расширили журналирование и упростили работу с экспортом, импортом и административными настройками.

Аналитика и визуализация

В виджете «Карта» появилась тепловая карта. Она позволяет наглядно показывать интенсивность, частоту и количество событий — например, кибератак или инцидентов — в разрезе ИТ-объектов.

В виджете «Последовательность (Timeline)» добавили настраиваемые формы отображения параметров, используемых при выводе данных. Это упрощает анализ цепочек событий и работу с временными срезами.

 

Журналирование и контроль действий

Журнал аудита стал подробнее. Теперь в нём фиксируются события включения и отключения коннекторов, а также расширена информация о действиях, выполняемых с сервисом коннекторов.

Кроме того, в аудит добавлены записи об остановке и удалении запущенных рабочих процессов, а также о создании отчётов, что повышает прозрачность операций и упрощает разбор спорных ситуаций.

Экспорт, импорт и администрирование

При формировании пакета экспорта теперь можно выбрать все связанные с исходной сущностью объекты только для вставки, без замены при импорте. Это особенно удобно при передаче крупных и связанных наборов данных.

В системных настройках очистки истории появилась возможность удалять записи о выполненных операциях импорта и экспорта системных сущностей, что помогает поддерживать порядок в журнале событий.

Обновления интерфейса

В релизе доработан интерфейс формы настроек журнала аудита, переработан раздел «Профиль пользователя», а также обновлены представления для внутрипортальных уведомлений.

Работа с JSON

В блоке преобразований для работы с JSON унифицированы списки вариантов в поле «Название свойства» — теперь они соответствуют вариантам выборки в поле «Значение свойства». Это касается операций добавления, объединения, удаления и поиска по JPath и XPath.

Security Vision продолжает развивать платформу, делая акцент на удобстве повседневной работы, прозрачности процессов и более наглядной аналитике.

RSS: Новости на портале Anti-Malware.ru