Microsoft представила SimuLand — лабораторию для симуляции кибератак

Microsoft представила SimuLand — лабораторию для симуляции кибератак

Microsoft представила SimuLand — лабораторию для симуляции кибератак

Microsoft представила SimuLand, тестовую лабораторную среду с открытым исходным кодом, которая поможет совершенствовать защитные функции 365 Defender, Azure Defender и Azure Sentinel против реальных кибератак.

По словам представителей корпорации, SimuLand использует телеметрию, собранную Microsoft 365 Defender, Azure Defender и Azure Sentinel. Благодаря новой лаборатории специалисты в области кибербезопасности смогут тестировать и устанавливать эффективность защитных механизмов продуктов Microsoft.

Дополнительно эксперты будут использовать телеметрию и артефакты форензики, полученные в результате каждой отдельной симуляции для углублённого исследования. Таким образом, команды безопасников смогут извлечь следующие выгоды:

  • Лучше понять поведение и методы атакующих.
  • Определить пути проникновения злоумышленника и способы противодействия.
  • Изучить принцип и развёртывание подобных тестовых лабораторий.
  • Быть в курсе последних техник, используемых киберпреступниками в реальных атаках.
  • Подстраивать и утверждать возможности детектирования.

При этом специалисты при желании могут делиться своими сценариями атак, для чего надо просто заполнить все данные в репозитории GitHub.

Злоумышленники научились использовать умные кормушки для слежки

Злоумышленники могут использовать взломанные умные кормушки для животных для слежки за владельцами. Для получения информации применяются встроенные в устройства микрофоны и видеокамеры. Получив несанкционированный доступ, атакующие способны наблюдать за происходящим в помещении и перехватывать данные.

Об использовании таких устройств в криминальных целях рассказал агентству «Прайм» эксперт Kaspersky ICS CERT Владимир Дащенко.

«Это уже не гипотетическая угроза: известны случаи взлома домашних камер, видеонянь, кормушек для животных и других умных приборов», — предупреждает эксперт.

По словам Владимира Дащенко, вопросам кибербезопасности таких устройств часто не уделяется должного внимания. Между тем любое оборудование с доступом в интернет может стать точкой входа для злоумышленников.

Скомпрометированные устройства могут использоваться и для атак на другие элементы домашней сети — например, смартфоны или компьютеры. Кроме того, они способны становиться частью ботнетов, применяемых для DDoS-атак или майнинга криптовалют. На подобные риски почти год назад обращало внимание МВД России.

Среди признаков возможной компрометации умных устройств эксперт называет самопроизвольные отключения, резкие изменения сетевой активности, появление сообщений об ошибках или другие нетипичные события.

RSS: Новости на портале Anti-Malware.ru