Ростелеком-Солар представила песочницу для защиты от сложных киберугроз

Ростелеком-Солар представила песочницу для защиты от сложных киберугроз

Ростелеком-Солар представила песочницу для защиты от сложных киберугроз

Компания «Ростелеком-Солар» запустила сервис-песочницу (Sandbox), которая поможет организациям защититься от сложных и ранее неизвестных угроз, приходящих через почтовый и веб-трафик. Таким образом, песочница дополнила линейку управляемых сервисов кибербезопасности Solar MSS.

Основанный на Check Point Sandblast сервис Sandbox защитит клиентов от целевых атак, в которых часто применяется фишинг, а также от новых вредоносных программ и эксплуатации уязвимостей нулевого дня (0-day).

Песочница от «Ростелеком-Солар» пригодится в первую очередь государственным органам, финансовым организациям, медицинским и образовательным учреждениям, а также транспортным компаниям, промышленным и энергетическим предприятиям.

Как отметили в «Ростелеком-Солар», специалисты подключат сервис за 5 дней, при этом оплачивается только фактический объем проанализированных файлов.

Эксперты центра мониторинга и реагирования на кибератаки Solar JSOC выяснили, что для субъектов критической информационной инфраструктуры (КИИ) злоумышленники используют сложные вредоносы, способные активироваться с задержкой во времени. Как правило, такие зловреды не детектируется стандартными средствами (антивирусом, антиспамом, IDS/IPS или антиботом).

Для защиты от таких киберугроз пригодится так называемая песочница, обеспечивающая изолированную среду, в которой можно открыть все подозрительные файлы и программы. Тем не менее у Sandbox есть свои недостатки: большие затраты на внедрение, замедление работы с файлами и т. п.

Но песочница от «Ростелеком-Солар» избавляет заказчика от ряда проблем, поскольку она основана на Check Point Sandblast, благодаря чему можно проверять файлы на уровне центрального процессора, а не операционной системы.

Sandbox можно использовать как отдельно, так и в связке с другими решениями экосистемы Solar MSS: сервисами защиты электронной почты (SEG) и защиты от сетевых угроз (UTM). Комплексный подход позволяет более эффективно противостоять киберпреступникам и их атакам.

Какая Nyash! Windows-вымогатель только пугает, не шифруя файлы

В конце прошлого года специалисты F6 обнаружили нового Windows-зловреда, выводящего на экран требование выкупа за расшифровку файлов. Анализ показал, что это тривиальный блокировщик, замаскированный под более опасную угрозу.

Вредонос препятствует закрытию активного окна, вызову диспетчера задач, перезагрузке ОС через перехват нажатия горячих клавиш.

Он также умеет определять свой запуск в виртуальных средах / песочницах и вносить изменения в реестр для закрепления в системе. Функции шифрования данных у вымогателя-блокера отсутствуют.

В создаваемой им записке (info-Locker.txt) упомянуто имя автора атаки — некая «Команда Legion». Для получения спасительного кода жертве предлагается воспользоваться телеграм-контактом @nyashteam***.

Имя NyashTeam известно ИБ-сообществу с 2022 года. Данная группировка занимается продажей зловредов по модели MaaS (malware-as-a-service, «вредонос как услуга») и предоставляет клиентам хостинг админ-панелей, в основном в зоне RU.

 

Код разблокировки создается на основе ID зараженной машины, генерируемого зловредом, и времени его запуска. После правильного ввода вредонос удаляет себя из автостарта и завершает работу.

Как оказалось, обнаруженный блокировщик не так уж нов. Злоумышленники используют его в атаках как минимум с 2022 года, изменяя лишь авторство и телеграм-контакт в вымогательской записке.

RSS: Новости на портале Anti-Malware.ru