Новая услуга BI.ZONE Compromise Assessment поможет выявить следы взлома

Новая услуга BI.ZONE Compromise Assessment поможет выявить следы взлома

Новая услуга BI.ZONE Compromise Assessment поможет выявить следы взлома

BI.ZONE представила новую услугу — Compromise Assessment, которая поможет заказчикам обнаружить следы проникновения в ИТ-инфраструктуру. Используя BI.ZONE Compromise Assessment, компании смогут выяснить, не проникли ли киберпреступники в их корпоративные системы.

Поскольку злоумышленники часто стараются повышать свою квалификацию, от момента их проникновения в сеть до обнаружения их присутствия может пройти несколько недель и даже месяцев.

Если в компании понимают, что она могла стать жертвой взлома, для выявления этого факта и устранения последствий киберинцидента необходимы соответствующие инструменты. Это особенно актуально, учитывая ужесточение законодательства: при обнаружении утечки надо в короткие сроки отчитаться перед регулятором о причинах взлома и принятых мерах безопасности.

Если этого не сделать, компании может грозить серьёзный штраф, поэтому полная проверка инфраструктуры и доскональное изучение инцидента — фактически необходимые мероприятия. Именно такие вопросы в минимальные сроки помогает закрыть BI.ZONE Compromise Assessment.

Новая услуга от BI.ZONE поможет понять, не проникли ли киберпреступники в корпоративные системы. Команда специалистов будет проверять всю ИТ-инфраструктуру, используя собственные разработки, среди которых, например, EDR-система.

Ручные проверки в стиле threat hunting и автоматизированное сканирование конечных точек помогут минимизировать число слепых зон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В магазине аддонов Firefox найдены 40+ фейков, нацеленных на кражу крипты

Неизвестные злоумышленники уже несколько месяцев плодят в магазине аддонов для Firefox вредоносные клоны криптокошельков в надежде заполучить доступ к цифровым активам юзеров, по ошибке загрузивших фальшивку.

Как выяснили в Koi Security, текущая кампания стартовала как минимум в апреле этого года. На настоящий момент обнаружено 44 фейковых Coinbase, MetaMask, Phantom, Exodus, MyMonero, Ethereum Wallet и проч., и они продолжают множиться.

Вредоносный код, встроенный в копии популярных аддонов, заточен под перехват ключей и сид-фраз, открывающих доступ к кошелькам. Отслеживать ввод искомых секретов на сайтах ему помогают слушатели событий input и click.

 

Украденные данные зловред отправляет на свой сервер вместе с IP-адресом жертвы — видимо, для трекинга или целевых атак.

Придать видимость легитимности фальшивкам помогают скопированные с оригинала логотипы и накрутка рейтинга за счет публикации ложных положительных отзывов.

 

В коде опасных находок были обнаружены русскоязычные комментарии. Обо всех выявленных фейках было сообщено в Mozilla; некоторые из них все еще доступны в официальном магазине.

Разработчик Firefox активно борется с подобными фейками и обычно оперативно реагирует на жалобы, блокируя загрузку вредоносных аддонов, просочившихся на его сайт.

В этом году специалисты компании ввели в строй систему упреждающего детектирования криптоскама. Публикуемые аддоны Firefox в автоматическом режиме ранжируются по уровню риска; когда он высок, подключаются специалисты, и по результатам анализа принимается решение о блокировке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru