BI.ZONE Threat Intelligence получил инструмент на базе матрицы MITRE ATT&CK

BI.ZONE Threat Intelligence получил инструмент на базе матрицы MITRE ATT&CK

BI.ZONE Threat Intelligence получил инструмент на базе матрицы MITRE ATT&CK

BI.ZONE Threat Intelligence получил новый аналитический инструмент на базе матрицы MITRE ATT&CK. На единой информационной панели, которая появилась в новой версии портала, представлены все методы отслеживаемых киберпреступных группировок.

Пользователи BI.ZONE Threat Intelligence теперь могут самостоятельно сформировать необходимые срезы данных, а также экспортировать эту информацию в различных ресурсах.

Упомянутая выше единая информационная панель опирается на сведения более чем о 70 кластерах активности, за которыми наблюдают специалисты BI.ZONE Threat Intelligence.

Определившись с интересующей техникой, заказчик сможет просмотреть детализированный список подтехник, для каждой из которых будет приведёт следующий набор данных:

  • список кибергруппировок, которые ее использовали;
  • подробное описание применённых процедур;
  • информацию о командных строках, вредоносных программах и других инструментах, связанных с каждой из процедур.

Фильтры позволяют отсортировать вывод по странам и атакуемым отраслям. Помимо этого, пользователю доступны срезы по кластерам активности, вредоносным программам и инструментам для атак.

Как отметил Олег Скулкин, руководитель BI.ZONE Threat Intelligence, компания решила пойти дальше обычного использования матрицы MITRE ATT&CK и сделала на её основе аналитический инструмент с высокой детализацией данных, благодаря чему компании смогут в любой момент получить полные и актуальные сведения киберразведки.

Банки будут проверять смартфоны на вредоносы только с согласия клиента

С 1 марта 2027 года российские банки смогут останавливать денежные переводы, если обнаружат на устройстве клиента вредоносные приложения. Впрочем, тайно заглядывать в каждый смартфон никто не должен: проверка будет добровольной и потребует явно выраженного согласия пользователя.

Как рассказал эксперт по кибербезопасности Сибирского ГУ Банка России Олег Савва, соответствующий пункт необходимо включить в договор между банком и клиентом.

Кроме того, кредитной организации потребуется специальный программный механизм, способный выявлять вредоносные приложения.

Если система заметит опасный софт, операция будет остановлена. Новая норма охватит платежи по банковским картам, переводы электронных денег и операции через Систему быстрых платежей.

Механизм предусмотрен Федеральным законом № 210-ФЗ от 26 июня 2026 года. Его главная задача — пресекать мошеннические переводы в ситуациях, когда вредоносная программа получила доступ к мобильному банку или помогает злоумышленникам управлять устройством жертвы.

Таким образом, банк сможет заблокировать перевод, но сначала клиент должен сам разрешить ему искать цифровую заразу. Без согласия владельца смартфона антивирусного досмотра не будет.

RSS: Новости на портале Anti-Malware.ru