BI.ZONE запустила платформу сервисов кибербезопасности Def.Zone

BI.ZONE запустила платформу сервисов кибербезопасности Def.Zone

BI.ZONE запустила платформу сервисов кибербезопасности Def.Zone

BI.ZONE запускает бета-тестирование новой платформы облачных сервисов защиты от цифровых угроз Def.Zone. Платформа позволит клиентам автоматизировать самые трудоемкие процессы кибербезопасности и управлять набором решений через единый и простой интерфейс. При этом затраты пользователей на внедрение, поддержку и администрирование средств защиты значительно сократятся за счет применения облачных технологий.

Кибербезопасность до сих пор остается сложным аспектом для многих организаций — более 80% компаний не готовы к масштабной кибератаке. Обострившаяся ситуация с распространением COVID-19 и массовый перевод сотрудников на удаленную работу вызвали всплеск киберпреступной активности, однако многие компании не готовы увеличивать вложения в кибербезопасность и расширять штат специалистов. Def.Zone поможет сохранить эффективность бизнеса и минимизировать киберриски клиентов в этих условиях.

Def.Zone предлагает комплекс облачных решений для обеспечения кибербезопасности МСП и крупного бизнеса: от тестирования сотрудников и контроля защищенности до отражения кибератак и расследования инцидентов. Большая часть сервисов в платформе реализуется в автоматизированном режиме, однако некоторые услуги могут быть предоставлены с участием специалистов BI.ZONE и адаптированы под нужды клиента.

Для поддержки российского бизнеса BI.ZONE ранее уже открыла бесплатный доступ к ряду сервисов, представленных в Def.Zone, в рамках кампании Stay Home, которая продлится до 1 июля 2020 года. Часть решений, в том числе сканирование IT-периметра организации и проверка сотрудников на устойчивость к фишингу, останутся бесплатными и после окончания кампании.

«На российском рынке мы запускаем уникальный продукт — мультисервисную платформу с акцентом именно на облачных сервисах. В мире сложилась непростая ситуация — киберпреступность растет, векторов потенциальных атак становится все больше, а у компаний зачастую нет средств на содержание большой команды специалистов и поддержку дорогостоящих локальных решений. Def.Zone станет ответом на эти вызовы», — комментирует Антон Окошкин, технический директор BI.ZONE.

BI.ZONE приглашает всех желающих принять участие в бета-тестировании Def.Zone, которое продлится несколько месяцев. Основная цель этого периода — сделать платформу Def.Zone ещё удобнее, опираясь на обратную связь от клиентов.

APT-группа Mythic Likho опять атакует субъекты КИИ в России

Эксперты департамента киберразведки Positive Technologies (PT ESC TI) подробно изучили активность APT-группировки Mythic Likho, которая нацелена на российские субъекты критической информационной инфраструктуры. По их оценке, это не «массовые рассылки наудачу», а тщательно спланированные и персонализированные атаки.

Mythic Likho не работает по шаблону. Перед началом кампании злоумышленники собирают максимум информации о потенциальной жертве: чем занимается компания, где расположена, с кем сотрудничает, кто в ней работает.

На основе этих данных готовится индивидуальный сценарий атаки и фишинговые письма. Причём в первом контакте может вообще не быть вредоносной ссылки — сначала атакующие стараются выстроить доверие.

Письма приходят якобы от сотрудников госорганов, ретейла или СМИ. Для дальнейшего развития атаки используются взломанные сайты реальных российских организаций и поддельные ресурсы, замаскированные под легитимные сервисы или облачные хранилища. Именно через них жертве подсовывают вредоносные файлы — «официальные» письма, договоры, счета, чеки, резюме или фотографии.

В арсенале группировки есть как собственные инструменты, так и сторонние разработки. Среди них загрузчики HuLoader и ReflectPulse, бэкдор Loki собственной разработки, а также коммерческие и свободно распространяемые вредоносные программы и дополнительные утилиты. После запуска бэкдора злоумышленники получают учетные данные, перемещаются по инфраструктуре, собирают ценные сведения, затем шифруют их и оставляют инструкции по выкупу.

По словам Виктора Казакова, ведущего специалиста группы киберразведки PT ESC TI, в качестве целей Mythic Likho выбирает крупные и платёжеспособные предприятия прежде всего из машиностроения, добывающей и обрабатывающей промышленности. Атаки продумываются детально, цепочки доставки вредоносных инструментов сложные, а инфраструктура злоумышленников хорошо замаскирована.

Интересная деталь: в ряде кампаний использовались инструменты, ранее замеченные у группировки (Ex)Cobalt, которая также активно атаковала российские компании. Это может говорить о связях Mythic Likho с более широким киберпреступным сообществом и о высоком уровне подготовки участников группы.

По прогнозам экспертов, Mythic Likho в ближайшее время никуда не исчезнет и продолжит представлять серьёзную угрозу для критической инфраструктуры в России.

RSS: Новости на портале Anti-Malware.ru