RSA 2020: Патрик Уордл рассказал про принцип атак на macOS

RSA 2020: Патрик Уордл рассказал про принцип атак на macOS

RSA 2020: Патрик Уордл рассказал про принцип атак на macOS

Знаменитый исследователь в области кибербезопасности Патрик Уордл на прошедшей в Сан-Франциско конференции RSA 2020 порассуждал на тему разработки вредоносных программ, предназначенных для атак на пользователей устройств от Apple.

Патрик отметил, что киберпреступники, организующие целевые атаки на компьютеры под управлением macOS, используют «переработанные» вредоносные программы.

«Я наблюдал за тем, как хакеры и киберпреступники задействовали чужие разработки, на которые было потрачено немало сил и времени, и просто перенастраивали их», — объясняет эксперт.

«Буквально за несколько достаточно простых шагов злоумышленники конфигурировали сторонние вредоносы под собственные нужды. Благодаря такому подходу атакующие затрудняли обнаружение с помощью сигнатурного детектирования».

Помимо различных киберугроз, Уордл отметил, что Apple в целом движется в правильном направлении относительной всего, что касается безопасности устройств.

Специалист похвалил купертиновцев за реализацию дополнительных возможностей противостояния угрозам, а также за отдельные функции безопасности в операционной системе. С интервью Уордла можно ознакомиться на видео ниже.

DLP-система InfoWatch получила инструмент для полного трекинга файлов

ГК InfoWatch получила свидетельство РЦИС на новое техническое решение, которое расширяет возможности визуальной аналитики в DLP-системе InfoWatch Traffic Monitor. Речь идёт о технологии «InfoWatch Vision. Маршруты движения файлов», официально зарегистрированной как объект интеллектуальной собственности.

Новинка стала частью модуля визуальной аналитики InfoWatch Vision и заметно упрощает расследование инцидентов, связанных с документами.

Технология автоматически выстраивает всю цепочку событий вокруг текстового файла — от его создания до возможных перемещений, копирований и изменений, которые фиксирует DLP-система.

Ключевая особенность решения — умение «узнавать» документ даже в сложных сценариях. Файл можно переименовать, слегка отредактировать или сохранить в другом текстовом формате, но система всё равно сможет отследить его дальнейшую судьбу. Для этого анализируется именно содержимое документа, а не только его имя или метаданные.

Вся собранная информация сводится в наглядную интерактивную схему, доступную в интерфейсе «Центра расследований». Это позволяет специалистам по ИБ быстрее разобраться в ситуации и увидеть полную картину движения файла без ручного сопоставления разрозненных событий.

Как отмечают в InfoWatch, технология рассчитана на сквозной анализ и охватывает весь жизненный цикл текстового документа, делая расследования более прозрачными и удобными.

RSS: Новости на портале Anti-Malware.ru