Вышел ATT&CK v14 с обновленными матрицами Enterprise, ICS, Mobile

Вышел ATT&CK v14 с обновленными матрицами Enterprise, ICS, Mobile

Вышел ATT&CK v14 с обновленными матрицами Enterprise, ICS, Mobile

MITRE анонсировала выпуск 14-й версии фреймворка ATT&CK. Из изменений наиболее приметны развернутые рекомендации по выявлению техник, расширение охвата сегментов Enterprise и Mobile, новый раздел Assets в ICS и структуризация методов детекта в Mobile.

Также улучшены связи между методами обнаружения, источниками данных и методами снижения рисков. Обновленная база знаний содержит информацию о 760 вредоносных программах, 143 преступных группах и 24 киберкампаниях.

Список техник, используемых в атаках на бизнес-структуры, дополнили социальный инжиниринг и способы обмана без явного технического элемента — такие как имперсонация, кража финансовых данных и голосовой фишинг (вишинг).

Матрица для промышленных систем управления дополнена новыми источниками данных — десятком ИТ-активов, являющихся основными функциональными компонентами АСУ ТП:

  • сервер приложений,
  • управляющий сервер,
  • шлюз передачи данных,
  • сервер архивных данных,
  • HMI,
  • ПЛК,
  • дистанционный терминал,
  • контроллер безопасности,
  • рабочие станции.

Для сегмента мобильных устройств добавлены различные типы фишинга — смишинг, квишинг (с использованием QR-кодов), вишинг, а также упорядочены методы обнаружения техник, чтобы довести удобство использования матрицы до уровня Enterprise.

Навигационную панель сайта ATT&CK тоже изменили: теперь это одно динамическое меню с выпадающими списками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Компания Стахановец получила лицензию ФСТЭК России

Компания «Стахановец» получила бессрочную лицензию ФСТЭК России на разработку и производство средств защиты конфиденциальной информации. Продукт, представленный на рынке с 2009 года, входит в Реестр российского программного обеспечения.

Согласно лицензии № Л050-00107-77/02210986, компания имеет право разрабатывать и производить программно-технические комплексы для защиты, обработки и контроля информации, а также внедрять их на объектах критической информационной инфраструктуры.

Ранее система «Стахановец», предназначенная для защиты от утечек данных и мониторинга сотрудников, получила сертификат соответствия ФСТЭК России по 4 уровню доверия.

«Для нас, как для разработчика, критически важно не только расширять функциональность решения, но и обеспечивать максимально высокий уровень безопасности», — отметил генеральный директор компании Дмитрий Исаев.

«Это цель, которую ставят перед собой лидеры рынка, и важный критерий для наших клиентов. Мы ценим их обратную связь и считаем принципиально важным соответствовать требованиям регуляторов в области ИТ-безопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru