Panasonic атаковали второй раз за полгода — предположительно, Conti

Panasonic атаковали второй раз за полгода — предположительно, Conti

Panasonic атаковали второй раз за полгода — предположительно, Conti

Японский техногигант Panasonic подтвердил факт кибератаки на свой филиал в Канаде. Интересно, что корпорация уже становилась жертвой хакеров и утечки данных в конце ноября 2021 года.

В официальном заявлении Panasonic, которое приводит издание TechCrunch, производитель электроники утверждает, что в феврале компанию поразила целевая кибератака, затронувшая часть систем, процессов и сетей.

«Мы незамедлительно приняли все необходимые меры и запросили помощь экспертов в области кибербезопасности, чтобы справиться с последствиями атаки. В частности, мы выяснили число затронутых систем, вычистили и восстановили серверы, перестроили приложения, а также оповестили всех затронутых клиентов и правоохранителей», — отметили представители Panasonic.

Согласно Twitter-аккаунту VX-Underground, за атакой на Panasonic стоит киберпреступная группировка Conti, управляющая одноимённой программой-вымогателем. Тем не менее пострадавшая корпорация пока не подтвердила, что системы были атакованы именно шифровальщиком.

Интересно, что группа NB65 недавно модифицировала слитый исходный код Conti, чтобы атаковать российские организации. Есть основания полагать, что NB65 придерживается схожих с Anonymous взглядов и тоже пытается прицельно нападать на Россию.

Что касается прошлого взлома Panasonic, его обнаружили 11 ноября 2021 года. Тогда исследователи сообщали, что киберпреступникам удалось целых четыре месяца беспрепятственно находиться в системах японского техногиганта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies запустила портал PT Fusion для анализа киберугроз

Компания Positive Technologies запустила новый портал PT Fusion, который объединяет ключевые источники данных о киберугрозах в одном интерфейсе. Сервис предназначен для аналитиков SOC, специалистов по киберразведке (Threat Intelligence) и реагированию на инциденты.

Основная цель PT Fusion — упростить работу с данными об угрозах и ускорить анализ атак.

Сегодня специалисты по безопасности сталкиваются с растущим числом инцидентов, более сложными схемами атак и огромными массивами разрозненной информации. Новый портал помогает собрать эти данные воедино и использовать их для мониторинга, поиска угроз и построения проактивной защиты.

В PT Fusion доступны инструменты для проверки вредоносных образцов, поиска по индикаторам компрометации (IoC), анализа PDNS-данных, а также библиотека с информацией о хакерских группировках, семействах вредоносных программ и уязвимостях.

По словам Дениса Кувшинова, руководителя департамента Threat Intelligence экспертного центра безопасности Positive Technologies, проект стал результатом объединения многолетней экспертизы компании в сфере анализа угроз:

«Теперь специалисты SOC видят не просто отдельный IoC, а всю связанную инфраструктуру злоумышленников. Это помогает понять контекст атаки и реагировать быстрее».

PT Fusion интегрируется с другими средствами защиты через API, что позволяет автоматически обогащать события дополнительными данными и ускорять реакцию на инциденты.

По данным Positive Technologies, в базе портала уже содержится более 200 млн индикаторов компрометации, 940 группировок, 2500 семейств вредоносных инструментов, сведения о 300 тыс. уязвимостей и около 5000 публичных аналитических отчётов. Кроме того, модуль PT PDNS включает более 70 млрд записей о связях между доменами и IP-адресами и 2,5 млрд WHOIS-данных.

PT Fusion может стать одним из инструментов для формирования актуального ландшафта угроз и повышения эффективности киберзащиты организаций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru