Вышла новая версия SIEM-системы KUMA со встроенным модулем ГосСОПКА

Вышла новая версия SIEM-системы KUMA со встроенным модулем ГосСОПКА

Вышла новая версия SIEM-системы KUMA со встроенным модулем ГосСОПКА

Новая версия SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA) получила ряд интересных нововведений, среди которых, например, встроенный модуль ГосСОПКА и расширенные возможности управления киберинцидентами.

Благодаря модулю ГосСОПКА KUMA теперь интегрирована с российским Национальным координационным центром по компьютерным инцидентам (НКЦКИ). Также в интерфейсе появился новый раздел — «Инцидент», с помощью которого можно координировать совместную работу нескольких аналитиков.

Разработчики добавили карточки инцидентов, что помогает собрать в одном месте все данные по каждому случаю. Для гибкости предусмотрено как автоматическое, так и ручное создание инцидентов, а для экспорта в НКЦКИ можно формировать карточки в необходимом виде.

Также в «Лаборатории Касперского» отметили реализованную в новой версии Kaspersky Unified Monitoring and Analysis Platform поддержку мультиарендности (multitenancy)  для поставщиков услуг безопасности (MSSP) и крупных организаций. Чем это полезно: компании с несколькими филиалами теперь могут выявлять и приоритизировать киберугрозы для нескольких отделений, но в централизованной среде.

Главный администратор платформы при этом может назначать пользователям роли, которые определяют уровень доступа к информации. Кроме того, стоит упомянуть автоматическую категоризацию устройств, полный бэкап ядра KUMA и набор предустановленных правил корреляции, подготовленных специалистами Kaspersky в соответствии с MITRE ATTACK. Всё это также нашло место в новой версии SIEM-системы.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru