F.A.C.C.T. и Sitronics Group вместе будут бороться с киберугрозами

F.A.C.C.T. и Sitronics Group вместе будут бороться с киберугрозами

F.A.C.C.T. и Sitronics Group вместе будут бороться с киберугрозами

Компании F.A.C.C.T. и Sitronics Group подписали соглашение, согласно которому продуктовую линейку Sitronics Group дополнили системы разработки F.A.C.C.T., защищающие клиентов от целевых атак и неизвестных киберугроз.

Российские компании, и так страдающие от действий различных хактивистов и прочих непорядочных киберпреступников, ждут новые целевые атаки, вектором которых, по прогнозам F.A.C.C.T., станет компрометация их поставщиков, вендоров и партнеров.

Именно поэтому Sitronics Group, занимающаяся разработкой ИТ-систем для госорганизаций и бизнеса, и F.A.C.C.T. договорились взаимодействовать в вопросах обеспечения информационной безопасности инфраструктуры заказчиков.

Подписанное между компаниями соглашение предусматривает, что флагманские системы F.A.C.C.T. — Threat Intelligence, Managed XDR, Fraud Protection, Digital Risk Protection, Business Email Protection (BEP) и Attack Surface Management (ASM) — буду включены в продуктовый портфель Sitronics Group.

В F.A.C.C.T. отмечают, что все системы, предназначенные для выявления и предотвращения киберугроз, исследования киберпреступности, а также защиты данных, входят в реестр отечественного ПО. Более того, F.A.C.C.T. хранит данные клиентов исключительно на территории России.

В июле прошлого года мы брали интервью у Валерия Баулина, генерального директора F.A.С.С.T. / Fight Against Cybercrime Technologies. Тогда специалист отмечал, то акционеры F.A.C.C.T. видят огромный потенциал развития в России.

А в феврале мы рассматривали решение задачи по эффективной защите цифровых активов на примере отечественного облачного продукта — F.A.C.C.T. Attack Surface Management.

Кроме того, на прошлой неделе F.A.C.C.T. рассказывала о трояне SapphireStealer, который прятался в клоне листовки ЦИК о выборах президента.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В зоне RU заблокированы 110 доменов, используемых троянами DCRat и WebRat

Специалисты F6 помогли выявить и обезвредить солидную часть инфраструктуры криминального сервиса NyashTeam — более 110 доменов в TLD-зоне RU, используемых для проведения троянских атак в России и других странах.

По данным ИБ-компании, NyashTeam работает по модели MaaS (Malware-as-a-Service, вредонос как сервис) как минимум с 2022 года, продавая через сайты и Telegram доступ к DCRat и WebRat, а также предоставляя преступникам услуги хостинга и техподдержки.

 

Оплата подписки принимается в криптовалюте и рублях. Клиенты MaaS проводят атаки в 50 странах, но в основном — на территории России.

Для распространения троянов удаленного доступа зачастую используются YouTube и GitHub; вредоноса в таких случаях обычно выдают за кряк популярного софта, игровой бот или чит для геймеров.

За все время существования NyashTeam использовала свыше 350 доменов второго уровня. Пик регистраций пришелся на январь 2025 года.

 

На настоящий момент выявлено и заблокировано более 110 RU-доменов, ассоциированных с инфраструктурой MaaS. На очереди еще четыре вредоносных домена, которые были зарегистрированы в других TLD-зонах.

Заблокированы также телеграм-канал с исходниками WebRat и четыре обучающих видео на YouTube.

«Кейс NyashTeam наглядно доказывает: инфраструктуру MaaS-операторов, распространяющих вредоносное ПО, можно обнаружить и эффективно заблокировать, — комментирует Владислав Куган из команды F6 Threat Intelligence. — Анализ и последующая блокировка доменов, используемых группировкой NyashTeam, позволили как минимум на время существенно ограничить возможности распространения угроз и затруднить работу злоумышленников».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru