Ростелеком-Солар представила песочницу для защиты от сложных киберугроз

Ростелеком-Солар представила песочницу для защиты от сложных киберугроз

Ростелеком-Солар представила песочницу для защиты от сложных киберугроз

Компания «Ростелеком-Солар» запустила сервис-песочницу (Sandbox), которая поможет организациям защититься от сложных и ранее неизвестных угроз, приходящих через почтовый и веб-трафик. Таким образом, песочница дополнила линейку управляемых сервисов кибербезопасности Solar MSS.

Основанный на Check Point Sandblast сервис Sandbox защитит клиентов от целевых атак, в которых часто применяется фишинг, а также от новых вредоносных программ и эксплуатации уязвимостей нулевого дня (0-day).

Песочница от «Ростелеком-Солар» пригодится в первую очередь государственным органам, финансовым организациям, медицинским и образовательным учреждениям, а также транспортным компаниям, промышленным и энергетическим предприятиям.

Как отметили в «Ростелеком-Солар», специалисты подключат сервис за 5 дней, при этом оплачивается только фактический объем проанализированных файлов.

Эксперты центра мониторинга и реагирования на кибератаки Solar JSOC выяснили, что для субъектов критической информационной инфраструктуры (КИИ) злоумышленники используют сложные вредоносы, способные активироваться с задержкой во времени. Как правило, такие зловреды не детектируется стандартными средствами (антивирусом, антиспамом, IDS/IPS или антиботом).

Для защиты от таких киберугроз пригодится так называемая песочница, обеспечивающая изолированную среду, в которой можно открыть все подозрительные файлы и программы. Тем не менее у Sandbox есть свои недостатки: большие затраты на внедрение, замедление работы с файлами и т. п.

Но песочница от «Ростелеком-Солар» избавляет заказчика от ряда проблем, поскольку она основана на Check Point Sandblast, благодаря чему можно проверять файлы на уровне центрального процессора, а не операционной системы.

Sandbox можно использовать как отдельно, так и в связке с другими решениями экосистемы Solar MSS: сервисами защиты электронной почты (SEG) и защиты от сетевых угроз (UTM). Комплексный подход позволяет более эффективно противостоять киберпреступникам и их атакам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Цюрихе закрыт Cryptomixer — сервис для отмывания преступных средств

Правоохранительные органы Швейцарии и Германии при поддержке Европола провели крупную операцию и отключили один из ключевых криптомиксеров с соответствующим именем — Cryptomixer. Этот сервис долгие годы использовали киберпреступники для сокрытия происхождения средств и отмывания денег по всему миру.

Операция прошла в Цюрихе с 24 по 28 ноября 2025 года. В ходе действий силовики изъяли три сервера и получили контроль над доменом cryptomixer.io.

Всего было конфисковано более 12 ТБ данных и свыше 25 млн евро в биткоинах. На месте сайта теперь размещён баннер о его закрытии.

Cryptomixer был гибридным миксером — доступным как в обычной Сети, так и в даркнете. С 2016 года через него прошло более 1,3 млрд евро в биткоине. Его основная задача заключалась в том, чтобы скрыть цепочку транзакций и сделать криптовалюту нечитаемой для аналитических инструментов.

Сервис принимал депозиты от разных пользователей, перемешивал их в крупных пулах, удерживал на случайный срок и отправлял на итоговые адреса с непредсказуемыми задержками. Такая схема фактически разрывала связь между исходными и целевыми транзакциями, что делало сервис востребованным среди преступников.

Cryptomixer активно использовали группировки, занимающиеся вымогательством, участники теневых форумов и продавцы на даркнет-площадках. По данным Европола, через сервис отмывались средства, полученные от торговли наркотиками и оружием, атак вымогателей, мошенничества с банковскими картами и других преступлений.

Схема была проста: злоумышленники пропускали деньги через миксер, а затем переводили «очищенные» активы на легитимные биржи, конвертировали в другие криптовалюты или выводили через банкоматы и банковские счета.

Координацию обеспечивал Европол через свою совместную команду J-CAT, которая занимается борьбой с киберпреступностью. Агентство организовало обмен информацией, оперативные встречи, а также снабжало экспертами и цифровой криминалистикой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru