Kaspersky назвала наиболее востребованные MaaS-вредоносы

Kaspersky назвала наиболее востребованные MaaS-вредоносы

Kaspersky назвала наиболее востребованные MaaS-вредоносы

Исследователи из «Лаборатории Касперского» вычислили наиболее популярные типы вредоносных программ, которые злоумышленники распространяют по сервисной модели — MaaS (Malware-as-a-Service, «вредонос как услуга»).

Изучив 97 семейств вредоносов, Kaspersky выяснила, что более половины доступных по модели MaaS являются программами-вымогателями. Инфостилеры составили 24%, а 18% занимают ботнеты, загрузчики и бэкдоры.

Высокая популярность шифровальщиков объясняется их способностью принести операторам быструю и большую прибыль. Злоумышленники могут бесплатно подписаться на Ransomware-as-a-Service (RaaS), а затем оплатить услугу после успешной атаки. Стоимость определяется процентом от выкупа (обычно составляет от 10% до 40%). Однако вступить в такую партнерскую программу не так просто.

У инфостилеров задача немного другая: они предназначены для кражи данных, включая логины, пароли, информацию о банковских картах и криптовалютных кошельках. Их услуги обычно оплачиваются по модели подписки, стоимость составляет от 100 до 300 долларов в месяц.

Ботнеты, загрузчики и бэкдоры, объединённые в одну группу, используются для загрузки и запуска других вредоносных программ. Как правило, такие зловреды стоят дороже инфостилеров из-за более сложного кода и дополнительной инфраструктуры, необходимой для их эффективной работы. Например, загрузчик Matanbuchus может стоить до 4900 долларов в месяц за стандартную версию.

Как подчеркивает Александр Забровский, аналитик Kaspersky Digital Footprint Intelligence, результаты исследования «Лаборатории Касперского» помогут специалистам лучше понять ландшафт киберугроз и повысить защищённость пользователей и организаций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

NGFW от «Солара» теперь можно настраивать через единый интерфейс

Группа компаний «Солар» добавила в продукт Solar NGFW возможность централизованного управления (ЦУ). Новая функция появилась начиная с версии 1.6, вышедшей в мае 2025 года. Теперь администраторы могут управлять всеми установленными межсетевыми экранами Solar NGFW через один интерфейс.

Идея добавить централизованное управление возникла после анализа пилотных внедрений в госсекторе и корпоративной среде.

Как показала практика, во многих компаниях политики безопасности всё ещё настраиваются вручную на каждом устройстве. Это увеличивает нагрузку на специалистов и повышает риск ошибок в настройках, которые могут привести к уязвимостям в инфраструктуре.

Новое ЦУ позволяет:

  • централизованно управлять настройками и политиками NGFW на всех узлах сети,
  • искать и анализировать сессии по всем нодам — не только по метаданным, но и по содержимому,
  • управлять видеозаписями сессий через единый архив: экономится место и упрощаются расследования инцидентов.

Также обновление включает встроенную двухфакторную аутентификацию (TOTP) для всех компонентов системы. Поддерживается работа с учётными записями через LDAP, внутреннюю базу и RADIUS.

Централизованное управление позволяет:

  • объединять и группировать узлы,
  • применять единые политики ко всем экранам одновременно,
  • разграничивать роли и права доступа как в головной компании, так и в филиалах,
  • изолировать сегменты сети при инцидентах.

Связь между ЦУ и NGFW происходит по протоколу TLS 1.3, что обеспечивает защиту передаваемых данных, в том числе в инфраструктуре критически важных объектов.

Решение работает как в виртуальном виде, так и как программно-аппаратный комплекс. В первой половине 2025 года были выпущены два обновления — версии 1.5 и 1.6 — и представлена новая линейка NGFW для компаний с филиальной структурой и малого бизнеса.

По данным Solar JSOC, в 2024 году 27% всех подтверждённых инцидентов безопасности были связаны с сетевыми атаками. Больше всего атак фиксируется в госсекторе, банковской сфере и нефтегазовой отрасли.

Централизованное управление в составе NGFW также учитывает требования регуляторов к защите объектов КИИ — особенно по части скорости реагирования на инциденты и точности настройки трафика.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru