ФСБ России заявила о взломе ресурсов центра Авангард и Юнармии

ФСБ России заявила о взломе ресурсов центра Авангард и Юнармии

ФСБ России заявила о взломе ресурсов центра Авангард и Юнармии

Как сообщает Центр общественных связей ФСБ России, военная разведка Украины получила доступ к почтовым рассылкам Учебного центра и Всероссийского детско-юношеского военно-патриотического движения «Юнармия».

По данным ФСБ, целью компрометации указанных ресурсов была вербовка учащихся образовательных учреждений Москвы. Ответственность за эту операцию спецслужба возлагает на военную разведку Украины.

«Федеральная служба безопасности Российской Федерации пресекла операцию Главного управления разведки Министерства обороны Украины, курируемую спецслужбами НАТО, целью которой была вербовка московских школьников», — говорится в официальном сообщении Центра общественных связей ФСБ.

Отмечается, что с 2022 года более половины кибератак на российскую инфраструктуру проводятся при участии квалифицированных киберпреступников. Значительную часть этих атак совершают APT-группировки, работающие непосредственно под контролем зарубежных спецслужб или по их поручению.

В некоторых случаях украинская сторона использовала даже военные средства радиоэлектронной борьбы, как, например, в ходе атаки на инфраструктуру российского спутникового телевидения в 2023 году.

Kaspersky MDR начал сверять подозрительную активность с утёкшими паролями

«Лаборатория Касперского» обновила сервис Kaspersky Managed Detection and Response (MDR). Теперь он умеет автоматически сопоставлять события безопасности с данными об утёкших логинах и паролях — чтобы заметить захват аккаунта раньше, чем злоумышленник успеет развернуться в корпоративной сети.

Для этого в MDR интегрировали данные Kaspersky Digital Footprint Intelligence — сервиса мониторинга цифрового следа организации и внешних угроз.

Если учётные данные сотрудника засветились в утечке и одновременно с этим система фиксирует подозрительную активность, аналитики получат дополнительный контекст для расследования и приоритизации инцидента.

Функция выглядит своевременной: по данным «Лаборатории Касперского», в 2025 году четверть расследованных атак начиналась с использования скомпрометированных учётных записей. Войти под чужим логином зачастую проще, чем ломать защиту в лоб, а отличить злоумышленника от настоящего пользователя заметно сложнее.

Обновление также добавило уведомления о состоянии защищаемых активов. Администраторов предупредят, если проблемы с подключением или сбором телеметрии могут ухудшить качество мониторинга. Рекомендуемые правила оповещения разрешено менять с учётом особенностей компании и отдельных подразделений.

Провайдеры услуг безопасности получили возможность устанавливать ожидаемые лимиты использования лицензий для каждого клиента. Кроме того, MDR теперь поддерживает Kaspersky Embedded Systems Security для Linux 4.0 — сервис можно подключать к защите встраиваемых Linux-систем.

Сам Kaspersky MDR предназначен для круглосуточного мониторинга инфраструктуры, поиска угроз, расследования инцидентов и реагирования на атаки.

RSS: Новости на портале Anti-Malware.ru