Microsoft представила устройства, защищённые от атак на прошивки

Microsoft представила устройства, защищённые от атак на прошивки

Microsoft представила устройства, защищённые от атак на прошивки

Microsoft представила новую линейку устройств — Secured-core PC, в которой корпорация реализовала встроенные механизмы защиты от атак на прошивку. В последнее время уязвимости прошивок используют в своих кибероперациях правительственные хакеры.

В качестве примера можно привести атаки группировки Fancy Bear в 2018 году. Злоумышленники задействовали руткит LoJax, эксплуатирующий бреши интерфейса UEFI.

Подобные способы атак позволяют преступникам глубже внедряться в систему атакуемого компьютера. Более того, жертва не сможет избавиться от шпионской программы даже после переустановки системы и замены жёстких дисков.

Что касается Secured-core PC, Microsoft описывает свою разработку следующим образом:

«Эти устройства предназначены для использования в финансовых организациях, госучреждениях, сфере здравоохранения и предприятиях, оперирующих большим объёмом конфиденциальных данных».

По сути, Secured-core PC объединяет лучшие методы изоляции на уровне прошивки. Благодаря глубокой интеграции аппаратной составляющей, прошивки и операционной системы новые устройства не позволят атакующему скомпрометировать систему.

В процессе работы над Secured-core PC разработчики Microsoft ставили перед собой следующие задачи:

  • Обеспечить безопасность загрузки Windows. Secured-core PC запускает только те исполняемые файлы, которые были подписаны известными издателями с хорошей репутацией. Также на этом этапе гипервизор устанавливает разрешения, не дающие вредоносным программам модифицировать память.
  • Обеспечить защиту пошивки. Здесь используется центральный процессор для проверки процесса загрузки устройства.
  • Защита процесса идентификации. Windows Hello помогает войти в систему без пароля.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies запустила портал PT Fusion для анализа киберугроз

Компания Positive Technologies запустила новый портал PT Fusion, который объединяет ключевые источники данных о киберугрозах в одном интерфейсе. Сервис предназначен для аналитиков SOC, специалистов по киберразведке (Threat Intelligence) и реагированию на инциденты.

Основная цель PT Fusion — упростить работу с данными об угрозах и ускорить анализ атак.

Сегодня специалисты по безопасности сталкиваются с растущим числом инцидентов, более сложными схемами атак и огромными массивами разрозненной информации. Новый портал помогает собрать эти данные воедино и использовать их для мониторинга, поиска угроз и построения проактивной защиты.

В PT Fusion доступны инструменты для проверки вредоносных образцов, поиска по индикаторам компрометации (IoC), анализа PDNS-данных, а также библиотека с информацией о хакерских группировках, семействах вредоносных программ и уязвимостях.

По словам Дениса Кувшинова, руководителя департамента Threat Intelligence экспертного центра безопасности Positive Technologies, проект стал результатом объединения многолетней экспертизы компании в сфере анализа угроз:

«Теперь специалисты SOC видят не просто отдельный IoC, а всю связанную инфраструктуру злоумышленников. Это помогает понять контекст атаки и реагировать быстрее».

PT Fusion интегрируется с другими средствами защиты через API, что позволяет автоматически обогащать события дополнительными данными и ускорять реакцию на инциденты.

По данным Positive Technologies, в базе портала уже содержится более 200 млн индикаторов компрометации, 940 группировок, 2500 семейств вредоносных инструментов, сведения о 300 тыс. уязвимостей и около 5000 публичных аналитических отчётов. Кроме того, модуль PT PDNS включает более 70 млрд записей о связях между доменами и IP-адресами и 2,5 млрд WHOIS-данных.

PT Fusion может стать одним из инструментов для формирования актуального ландшафта угроз и повышения эффективности киберзащиты организаций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru