Эксперты Microsoft выпустили антишпионский инструмент NetCease

Эксперты Microsoft выпустили антишпионский инструмент NetCease

Эксперты Microsoft выпустили антишпионский инструмент NetCease

Исследователи из компании Microsoft выпустили новый инструмент, разработанный, чтобы помочь защитить корпоративные сети от слежки.

Утилита, получившая название NetCease была создана экспертами Itai Grady и Tal Be’ery из исследовательской команды Microsoft. NetCease доступен на TechNet Gallery, но не как официальный инструмент Microsoft.

Обычно во время разведывательной фазы атаки злоумышленники должны собрать информацию, которая позволит им захватить как можно больше компьютеров в сети. В частности, они должны вычислить привилегированных пользователей и те машины, к которым у них есть доступ.

После того, как цели будут определены, злоумышленники могут использовать функцию NetSessionEnum для получения информации о сессиях, установленных на контроллерах домена (DC) или других серверах. Функция NetSessionEnum может быть использована любым идентифицированным пользователем и предоставляет информацию, такую как имя устройства и IP-адрес, имя пользователя, установившего сеанс, и продолжительность сессии.

Этот метод был использован в многочисленных атаках и был внедрен в утилиты для тестирования на проникновение PowerSploit и BloodHound.

По умолчанию любой пользователь домена может выполнить NetSessionEnum удаленно, права доступа могут быть изменены только путем ручного редактирования ключа реестра. Поэтому эксперты создали NetCease чтобы помочь администраторам легко изменять эти права доступа и сделать более сложной задачей для хакеров получение информации в пределах сети.

NetCease представляет собой короткий PowerShell-скрипт, который выполняется один раз на каждом сервере или контроллере домена. Также доступен его исходный код.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Angara Security нарастила выручку до 7,9 млрд рублей в 2024 году

По итогам 2024 года совокупная выручка Angara Security достигла 7,97 млрд рублей, немного превысив показатель 2023 года (7,882 млрд рублей).

Как сообщили в компании, минувший год стал этапом подготовки к внутренней трансформации и перестройке бизнес-процессов. Особое внимание было уделено формированию продуктовых предложений для разных категорий заказчиков.

Спрос на решения Angara Security стимулировали сразу несколько факторов. Во-первых, это продолжающийся процесс импортозамещения, ужесточение регулирования и появление новых требований к обеспечению информационной безопасности. Во-вторых, сами компании стремятся выстроить полноценную систему киберзащиты до того, как столкнутся с атаками злоумышленников.

Кроме того, практический интерес к управляемым сервисам в сфере ИБ поддерживает сохраняющийся дефицит квалифицированных специалистов. Существенный рост спроса зафиксирован и на услуги в области DevSecOps — от построения безопасных процессов разработки до анализа кода и защиты среды разработки. Эти запросы во многом обусловлены активной цифровизацией бизнеса.

Среди наиболее значимых проектов 2024 года Angara Security выделяет:

  • разработку системы безопасного использования заимствованного кода для компании из финансового сектора;
  • создание центра мониторинга и реагирования на инциденты (SOC) для одного из крупных игроков транспортного рынка;
  • проект по анализу защищённости в промышленной компании, позволивший выявить критические уязвимости в подсистеме мониторинга ИБ-активов.

В 2025 году компания планирует нарастить объёмы предоставляемых услуг. В частности, планируется запуск набора сервисов, обеспечивающих киберустойчивость на всех этапах модели Cyber Kill Chain. Эти решения будут учитывать не только защиту самой организации, но и её подрядчиков и поставщиков.

«Angara Security работает в отрасли, которая напрямую зависит от экономических реалий. Сегодня заказчики чаще нуждаются в экспертизе, консалтинге и услугах, чем в поставке оборудования — в том числе из-за кадрового дефицита и пересмотра бюджетных приоритетов, — отметил генеральный директор Angara Security Сергей Шерстобитов. — По многим направлениям компании уже завершили импортозамещение. Всё это отразилось на структуре наших доходов. Мы видим новые точки роста. Главное конкурентное преимущество — это глубокая экспертиза и оперативность. В 2024 году мы значительно усилили команду: численность экспертов выросла более чем на 20%».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru