Наталья Касперская представила InfoWatch Data Explorer

Наталья Касперская представила InfoWatch Data Explorer

Наталья Касперская представила InfoWatch Data Explorer

Если технологию AutoDLP смешать с искусственным интеллектом и взболтать в миксере от Фонда развития ИТ, получится InfoWatch Data Explorer для автоматизации ИБ. О новом продукте сегодня рассказали в пресс-центре ТАСС.

На конференции “Искусственный интеллект для предотвращения утечек данных” сначала показывали слайды с цифрами и трендами “нового времени”.

  • Экономическая преступность превратилась в диверсионную
  • Поверхность атак резко расширилась 
  • Их последствия стали масштабнее и фатальнее
  • В кибервойне сражаются украинские и российские хакеры

Четыре основные тенденции озвучила президент ГК InfoWatch, председатель правления АРПП "Отечественный софт" Наталья Касперская. Особое внимание заслужили утечки. 

"Мы увидели резкий рост утечек персональных данных в РФ — на 80%, — говорит Касперская. — Надо сказать, что до этого был тренд на снижение утечек, и мы уже два года подряд отмечали снижение. И вдруг такой скачок — то есть чудовищная ситуация". 

Как добавил руководитель экспертно-аналитического центра InfoWatch Михаил Смирнов, в стране растёт и количество скомпрометированных данных — ”скачок более чем в 20 раз по сравнению с первым полугодием прошлого года”.

Ответом на угрозы стала возросшая роль кибербезопасности для бизнеса и государства, закручивание “регуляторных” гаек и вынужденный тренд импортозамещение.

А если прибавить к последнему факту мировую тенденцию на использование ИИ в информационной безопасности (1 место в 2021 году), получится “мостик” к презентации нового продукта InfoWatch — автоматическому категоризатору документов Data Exlorer на основе технологии AutoDLP. Он позволяет специалистам служб ИБ отказаться от ручного анализа и кластеризации защищаемых документов, автоматически настроить политики безопасности и поддерживать их в актуальном состоянии.

Половину суммы на разработку и развитие InfoWatch Data Explorer дал Российский фонд развития информационных технологий. РФРИТ за столом представлял гендиректор Александр Павлов.

“Мы рады отметить, что разработанный продукт сейчас сверх востребован и понимаем, с чем это связано, — говорит Павлов. — Проект методично выполняет свои KPI: зарегистрирован в реестре российского ПО, монетизирован и перспективен для отрасли”.

Господин Павлов призвал к участию в грантах фонда и другие компании в сфере ИБ: сумма в этом году увеличена до 500 млн рублей, по особо значимых объектам — до 6 млрд рублей.

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru