АВ Софт представила сервис AVSOFT LIBRA Feeds для работы с IOC

АВ Софт представила сервис AVSOFT LIBRA Feeds для работы с IOC

АВ Софт представила сервис AVSOFT LIBRA Feeds для работы с IOC

AVSOFT LIBRA Feeds — это новый сервис компании «АВ Софт» для работы с индикаторами компрометации (IOC). Он объединяет данные из десятков мировых репутационных систем и внутренние наработки вендора. С помощью сервиса можно проверять домены, IP-адреса, ссылки и файлы, а также быстро получать их репутацию.

LIBRA Feeds рассчитан на обработку больших потоков данных: источники можно гибко настраивать, совмещая внешние TI-фиды и собственную базу IOC «АВ Софт».

Информация агрегируется из более чем 50 международных рейтинговых систем, а для дополнительного анализа применяется машинное обучение.

Основные возможности:

  • настройка уровня доверия к внутренним и внешним источникам;
  • категоризация веб-контента;
  • автоматическое выявление фишинговых сайтов, связанных с брендами;
  • массовая обработка индикаторов.

Отдельно стоит отметить использование ML-моделей: они помогают классифицировать угрозы, анализировать веб-страницы и давать более точные вердикты. По заявлению разработчиков, сервис проверяет объект по всем источникам за несколько секунд и выдерживает до 300 тысяч запросов в сутки от одного клиента. Предполагается масштабирование под SOC, CERT и корпоративных заказчиков.

Пилотный доступ к LIBRA Feeds обещают открыть к концу осени.

База данных клиентов Tutu.ru 2022 года оказалась в открытом доступе

В открытом доступе обнаружена полная база данных сервиса бронирования Tutu.ru, украденная ещё в июле 2022 года. Появление новых данных не подтверждено. База насчитывает 26,5 млн строк, включая около 14 млн записей с контактной информацией. В массиве содержатся ФИО, номера телефонов, адреса электронной почты, почтовые адреса, дата и место рождения, паспортные данные, а также сведения о связанных лицах.

О публикации полной базы данных Tutu.ru образца 2022 года сообщил телеграм-канал True Osint.

Как отдельно отмечают авторы канала, с момента утечки в 2022 году эта база считалась «приватной» и распространялась ограниченным кругом посредников. Появление всего массива в открытом доступе, по их словам, вызвало заметное недовольство среди тех, кто ранее зарабатывал на перепродаже этих данных.

В пресс-службе Tutu.ru, комментируя ситуацию в ответ на запрос ТАСС, заявили, что в опубликованном массиве отсутствуют новые сведения. Вся информация относится исключительно к периоду до 2022 года.

Сам инцидент произошёл в начале июля 2022 года. Тогда злоумышленники заявили о компрометации трёх таблиц базы данных сервиса, одну из которых вскоре выложили в открытый доступ.

RSS: Новости на портале Anti-Malware.ru