PT NAD 11.1 научился выявлять ещё шесть вредоносных активностей

PT NAD 11.1 научился выявлять ещё шесть вредоносных активностей

PT NAD 11.1 научился выявлять ещё шесть вредоносных активностей

Positive Technologies выпустила новую версию системы PT Network Attack Discovery (PT NAD) под номером PT NAD 11.1. Разработчики добавили новые статистические и поведенческие модули, которые позволяют обнаруживать ранее неизвестные ICMP-туннели, аномалии в SMB-трафике, а также работы хакерских инструментов Cobalt Strike и Brute Ratel С4.

Помимо этого, специалисты добавили модуль, который подтверждает успешное использование уязвимостей на узлах.

Основной акцент в новом релизе был сделан на точном обнаружении атак при помощи поведенческого анализа трафика. Команда разработчиков PT NAD внедрила сложные алгоритмы, основанные на профилировании каждого устройства в сети, сборе данных и поиске отклонений, помимо традиционных сигнатурных методов. Это позволяет обнаруживать угрозы и аномалии с большей точностью, а также дает возможность настраивать продукт под конкретную инфраструктуру каждой компании.

PT NAD 11.1 способен обнаруживать скрытые каналы передачи данных через ICMP-туннели, которые используются злоумышленниками для поддержки связи со взломанной инфраструктурой. Также система определяет шифрованный протокол SMB и появление новых SMB-пайпов в трафике, которые используются киберпреступниками для обхода обнаружения.

Специалисты Positive Technologies разработали статистические модули, которые обнаруживают работу фреймворков Cobalt Strike и Brute Ratel C4, широко используемых в целевых атаках. Фреймворки позволяют атакующим взаимодействовать со скомпрометированными узлами и продвигаться внутри инфраструктуры. Новый модуль PT NAD также позволяет обнаруживать успешные попытки эксплуатации уязвимостей на узлах.

В новой версии PT NAD улучшен механизм исключений из ленты активностей, что позволяет операторам быстро удалять типичные для их инфраструктуры срабатывания и уменьшить количество ложноположительных срабатываний. Также были добавлены другие нововведения, включая возможность создания общих фильтров, проверки корректности захвата и обработки трафика, а также инженерные и UX-улучшения. Мастер настройки в новой версии помогает быстрее установить основные параметры работы PT NAD и упрощает развертывание продукта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ВТБ раскрыл новую схему мошенничества от имени лжепсихологов

Мошенники начали представляться школьными психологами и методистами, чтобы обманом выманить у родителей учеников персональные и платёжные данные. Как сообщили в банке, злоумышленники требуют предоставить сведения или пройти некое «тестирование» — якобы для итоговой аттестации или составления «характеристики ученика».

В процессе разговора мошенники могут запрашивать паспортные данные, СНИЛС, ИНН — как у ребёнка, так и у родителей. Нередко они просят установить сторонние приложения, которые якобы необходимы для прохождения теста.

На деле всё это делается ради получения доступа к Порталу Госуслуг и банковским приложениям. Через процедуры восстановления доступа злоумышленники оформляют кредиты на имя родителей и похищают полученные средства.

«Мошенники всё чаще используют школьную тематику, играя на тревоге и доверчивости родителей. Они создают ощущение срочности, используют официальные термины — “государственная аттестация”, “характеристика ученика” — чтобы сбить с толку и не дать жертве задуматься. В таких случаях важно остановиться, прервать разговор и спокойно перепроверить информацию», — отметил вице-президент ВТБ, начальник управления защиты корпоративных интересов департамента по обеспечению безопасности Дмитрий Ревякин.

По его словам, аферисты часто звонят наугад — в том числе родителям уже взрослых детей или даже бездетным людям, рассчитывая на замешательство.

Ревякин также рекомендовал передавать номера мошенников в банк. Это можно сделать через раздел «Безопасность» в чат-боте ВТБ, на сайте, в мобильном приложении ВТБ Онлайн, а также в официальных аккаунтах банка в мессенджерах «ВКонтакте» и MAX. Эти номера передаются операторам связи для последующей блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru