Вышел Kaspersky Container Security для безопасности контейнерных сред

Вышел Kaspersky Container Security для безопасности контейнерных сред

Вышел Kaspersky Container Security для безопасности контейнерных сред

На рынке появилось полнофункциональное решение для обеспечения безопасности контейнерных сред — Kaspersky Container Security. «Лаборатория Касперского» называет свою новую разработку частью стратегии по развитию средств защиты корпоративной инфраструктуры.

Kaspersky Container Security предназначено для безопасности приложений в Kubernetes, OpenShift и на других контейнерных платформах. Вместе с Kaspersky Security для виртуальных и облачных сред новое решение формирует экосистему безопасности гибридной и облачной инфраструктур.

Ранее специалисты RedHat выяснили, что 93% компаний сталкивались по меньшей мере с одним киберинцидентом в среде Kubernetes. Недостаточная защищённость контейнеров также приводила к потере клиентов и доходов у 69% организаций, а 55% были вынуждены откладывать выход приложений.

К слову, не так давно мы обсуждали с ведущими экспертами сферы кибербезопасности, кто, как и зачем должен защищать контейнерную инфраструктуру.

По словам «Лаборатории Касперского», разработчики проектировали Kaspersky Container Security с учётом особенностей контейнерных сред. Следовательно, были закрыты все ИБ-риски, связанные непосредственно с этими платформами.

Среди важных особенностей решения можно отметить поддержку отечественных операционных систем (ОС Astra Linux и РЕД ОС) и анализ по базе данных киберугроз (БДУ ФСТЭК).

Подпишитесь на новости

Gemini на подхвате у трояна: RATHat осваивает чужие Android-смартфоны

Банковский троян RATHat использует Google Gemini как помощника для заражения смартфонов. По данным исследователей из Cleafy, нейросеть помогает вредоносу ориентироваться в незнакомых интерфейсах Android, а его операторам — выбирать жертв побогаче.

Как сообщают специалисты, всё начинается с маскировки под легитимное приложение и уговоров включить специальные возможности — Accessibility.

Получив доступ, троян самостоятельно активирует беспроводную отладку и подключается к устройству через ADB. Дальше оператор может развернуть отдельный сервис на Go с правами системного пользователя.

И вот неприятный фокус: удалить приложение недостаточно. Сервис работает отдельно и способен оставаться активным до перезагрузки, а также возвращать удалённый APK.


Gemini помогает RATHat обходить различия между версиями Android, языками и оболочками производителей. Когда обычный сценарий нажатий буксует, троян отправляет модели структуру интерфейса и просит подсказать, где нужная кнопка. Меньше ручной настройки — больше возможностей автоматизировать заражение.


На стороне злоумышленников ИИ разбирает перехваченные СМС, оценивает банковские остатки и помогает сортировать устройства по привлекательности.


С апреля Cleafy выявила почти 100 развёртываний управляющей инфраструктуры. Исследователи предполагают модель «вредонос как услуга».

RSS: Новости на портале Anti-Malware.ru