Наталья Касперская представила InfoWatch Data Explorer

Наталья Касперская представила InfoWatch Data Explorer

Наталья Касперская представила InfoWatch Data Explorer

Если технологию AutoDLP смешать с искусственным интеллектом и взболтать в миксере от Фонда развития ИТ, получится InfoWatch Data Explorer для автоматизации ИБ. О новом продукте сегодня рассказали в пресс-центре ТАСС.

На конференции “Искусственный интеллект для предотвращения утечек данных” сначала показывали слайды с цифрами и трендами “нового времени”.

  • Экономическая преступность превратилась в диверсионную
  • Поверхность атак резко расширилась 
  • Их последствия стали масштабнее и фатальнее
  • В кибервойне сражаются украинские и российские хакеры

Четыре основные тенденции озвучила президент ГК InfoWatch, председатель правления АРПП "Отечественный софт" Наталья Касперская. Особое внимание заслужили утечки. 

"Мы увидели резкий рост утечек персональных данных в РФ — на 80%, — говорит Касперская. — Надо сказать, что до этого был тренд на снижение утечек, и мы уже два года подряд отмечали снижение. И вдруг такой скачок — то есть чудовищная ситуация". 

Как добавил руководитель экспертно-аналитического центра InfoWatch Михаил Смирнов, в стране растёт и количество скомпрометированных данных — ”скачок более чем в 20 раз по сравнению с первым полугодием прошлого года”.

Ответом на угрозы стала возросшая роль кибербезопасности для бизнеса и государства, закручивание “регуляторных” гаек и вынужденный тренд импортозамещение.

А если прибавить к последнему факту мировую тенденцию на использование ИИ в информационной безопасности (1 место в 2021 году), получится “мостик” к презентации нового продукта InfoWatch — автоматическому категоризатору документов Data Exlorer на основе технологии AutoDLP. Он позволяет специалистам служб ИБ отказаться от ручного анализа и кластеризации защищаемых документов, автоматически настроить политики безопасности и поддерживать их в актуальном состоянии.

Половину суммы на разработку и развитие InfoWatch Data Explorer дал Российский фонд развития информационных технологий. РФРИТ за столом представлял гендиректор Александр Павлов.

“Мы рады отметить, что разработанный продукт сейчас сверх востребован и понимаем, с чем это связано, — говорит Павлов. — Проект методично выполняет свои KPI: зарегистрирован в реестре российского ПО, монетизирован и перспективен для отрасли”.

Господин Павлов призвал к участию в грантах фонда и другие компании в сфере ИБ: сумма в этом году увеличена до 500 млн рублей, по особо значимых объектам — до 6 млрд рублей.

Попытки ботоводов Kimwolf создать резервную C2-связь вырубили I2P-сеть

Последнее время пользователи I2P массово жалуются на сбои: при повышении нагрузки роутеры виснут, временами анонимная сеть вообще выпадает из доступа. Как оказалось, причиной тому внезапное нашествие 700 тыс. ботов Kimwolf.

Попытки многочисленных зараженных устройств присоединиться к I2P-сети, в которой, как выяснил KrebsOnSecurity, ежедневно активны лишь 15-20 тыс. узлов, стали забивать каналы, как при DDoS-атаке.

Ботоводы Kimwolf сами не ожидали такого эффекта: ведь они просто хотели опробовать I2P в качестве резервного варианта C2-связи — на случай отказа основной командной инфраструктуры стараниями правоохраны и законопослушных провайдеров.

 

В итоге было решено отказаться от этой идеи и поэкспериментировать с Tor.

 

В настоящее время I2P-сеть все еще работает вполсилы. Обновления подготовлены и развертываются, на следующей неделе ситуация должна улучшиться.

Объявившийся в конце прошлого года IoT-ботнет Kimwolf быстро возрос: в январе в его состав уже входило более 2 млн зараженных устройств. Новобранец используется в основном для проксирования вредоносного трафика и проведения DDoS-атак.

В американской компании Synthient отслеживают новую угрозу и недавно заметили, что численность мощного ботнета сократилась на 600 тыс. устройств.

RSS: Новости на портале Anti-Malware.ru