WikiLeaks опубликовал секретные доклады ЦРУ с анализом работы вирусов

WikiLeaks опубликовал секретные доклады ЦРУ с анализом работы вирусов

WikiLeaks опубликовал секретные доклады ЦРУ с анализом работы вирусов

Портал WikiLeaks опубликовал в рамках проекта Vault 7 новую партию секретных документов ЦРУ, в которую вошли доклады о функционировании некоторых вредоносных программ, подготовленные для ведомства экспертами.

Часть под названием UCL/Raytheon содержит документы, подготовленные компанией-подрядчиком Raytheon Blackbird Technologies в ходе проекта UMBRAGE Component Library (UCL). Серия докладов была направлена ЦРУ в ноябре 2014 года и в сентябре 2015.

Как отмечает WikiLeaks, компания исполняла для американской разведслужбы работы по прогнозированию развития техники, проводя анализ кибератак в интернете и составляя рекомендации для разработчиков ЦРУ при дальнейшем исследовании существующих вирусов и создании собственных вредоносных программ, пишет 1prime.ru.

«Они (документы) главным образом содержат идеи с доказательством концепции работы и оценкой вектора атаки вредоносных программ, сделанные частично на основе общедоступных документов исследователей в области безопасности и частных компаний в области компьютерной безопасности», — говорится в аннотации к публикации на сайте.

WikiLeaks опубликовал первую часть пакета документов ЦРУ 7 марта, сообщалось, что эта публикация станет крупнейшей утечкой конфиденциальных бумаг разведывательного ведомства. Она включает более 8,7 тысячи документов и файлов, хранившихся в изолированной внутренней сети Центра по киберразведке, базирующегося в штаб-квартире ЦРУ в Лэнгли (штат Виргиния).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Staffcop Enterprise интегрировали с SIEM-системой KUMA

ИБ-компания «Атом Безопасность» завершила работы по интеграции Staffcop Enterprise с Kaspersky Unified Monitoring and Analysis Platform (KUMA). Пользователи обеих систем теперь смогут при желании повысить эффективность защиты корпоративных данных.

Интеграция возможна при наличии Staffcop 5.4 или новее и KUMA не ниже 3.0. Нормализатор для событий Staffcop Enterprise уже доступен в репозитории KUMA.

«В условиях постоянно меняющегося ландшафта киберугроз важен комплексный подход к безопасности, — заявила Евгения Лагутина, руководитель группы Kaspersky по сопровождению проектов внедрения систем мониторинга ИБ и SOC-сервисам. — Чем больше информации о действиях злоумышленника в инфраструктуре доступно организациям, тем эффективнее они смогут им противостоять. Интеграция Kaspersky Unified Monitoring and Analysis Platform и Staffcop Enterprise позволит обогатить картину безопасности данными из дополнительного источника, быстрее и точнее выявлять угрозы, в том числе сложные и ранее неизвестные».

Ей вторит Даниил Бориславский, директор «Атом Безопасность» по продукту Staffcop:

«Интеграция обеспечивает повышение скорости реагирования на инциденты за счет централизованного мониторинга, более полную картину событий благодаря объединению данных из различных источников, повышение эффективности работы ИБ-отделов за счет автоматизации процессов анализа и корреляции инцидентов, а также комплексную защиту ИТ-инфраструктуры организаций».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru