СёрчИнформ КИБ теперь умеет распознавать утечки через QR-коды

СёрчИнформ КИБ теперь умеет распознавать утечки через QR-коды

СёрчИнформ КИБ теперь умеет распознавать утечки через QR-коды

Система контроля утечек данных «СёрчИнформ КИБ» научилась автоматически считывать текст, зашитый в QR-коды. Это нужно для того, чтобы находить попытки обхода политик безопасности, когда конфиденциальную информацию маскируют в графическом виде.

Теперь DLP-система распознаёт всё, что скрыто внутри QR — будь то ссылка, сообщение или кусок текста.

Анализ проводится автоматически, как для новых файлов, так и для уже переданных — например, по почте или мессенджерам. Причём QR-код можно вставить куда угодно: в документ, изображение или даже в слайд — система его всё равно найдёт и расшифрует.

По словам аналитиков, такой подход помогает выявить нестандартные попытки слива информации. Были случаи, когда инсайдеры прятали текст в QR-коды, вставляли их в документы и пытались таким образом передать данные наружу. Теперь система не просто фиксирует факт использования QR-кодов, но и показывает их содержимое.

Безопасники могут просматривать извлечённый текст вместе с остальной частью документа, искать по нему вручную или настроить автоматическое выявление инцидентов. Триггером может стать сам факт наличия QR-кода или наличие определённых ключевых слов в его содержимом.

Кроме того, «СёрчИнформ КИБ» продолжает выявлять другие нетипичные способы утечек — например, фото экрана на смартфон, скрытые слои в документах или черновики в почте.

Если система фиксирует что-то подозрительное, она не только уведомляет, но и может сразу среагировать — например, заблокировать передачу файла или завершить сессию пользователя, у которого замечена опасная активность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взломан сайт аэропорта Пулково

Аэропорт Пулково сообщил о взломе официального сайта. При этом сам аэропорт продолжает работать в штатном режиме. Сначала при заходе на сайт пользователи видели сообщение о технических работах, а позже страница начала перенаправлять на онлайн-табло Яндекса.

«Сайт аэропорта Пулково сегодня был взломан. Его работа на данный момент ограничена. Приносим извинения за временные неудобства. Ведутся работы по восстановлению», — сообщили в телеграм-канале Пулково.

Как уточнили в пресс-службе аэропорта, атака не затронула другие системы: приём и отправка рейсов проходит без сбоев.

«Взлом сайта — это не взлом компании. Да, подобные случаи заметны и сразу попадают в новости, но сам сайт — лишь точка входа. Если инфраструктура выстроена правильно, дальше дело не пойдёт. Обычно сайты размещаются в изолированной среде и имеют только необходимые подключения к внешним сервисам. Поэтому пока причин для паники нет», — прокомментировал ТАСС Сергей Полунин, глава группы защиты инфраструктурных ИТ-решений компании «Газинформсервис».

Напомним, днём ранее сообщалось о сбое в работе авиакомпании «КрасАвиа», с большой вероятностью вызванном кибератакой.

В конце июля также произошла атака на «Аэрофлот», ответственность за которую взяли две проукраинские хактивистские группировки. Тогда были отменены несколько десятков рейсов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru