В 70% компаний есть активность ВПО, которую упустили базовые СЗИ

В 70% компаний есть активность ВПО, которую упустили базовые СЗИ

В 70% компаний есть активность ВПО, которую упустили базовые СЗИ

Ежедневно бизнес противостоит множеству киберугроз. При этом злоумышленники постоянно развивают вредоносное программное обеспечение так, чтобы его не могли обнаружить классические средства защиты: антивирусы, межсетевые экраны, IPS, почтовые и веб-шлюзы.

По данным исследования Positive Technologies, в 70% компаний замечена активность ВПО, которую пропустили базовые средства защиты. На помощь в обнаружении таких вредоносов приходят сетевые песочницы: они запускают файл в изолированной виртуальной среде, анализируют действия, которые он совершает в системе, и выдают вердикт о том, безопасен этот файл или нет.

Сетевая песочница PT Sandbox учитывает особенности бизнеса: IT-инфраструктуру, скорость процессов и развития. Песочница от Positive Technologies обнаруживает сложные атаки с применением вредоносов, даже если злоумышленник тщательно скрывается, выявляет угрозы в почте, файловых хранилищах, трафике, корпоративных системах, позволяет настроить среды для анализа с учетом особенностей инфраструктуры и содержит специальные «приманки», провоцирующие злоумышленника выдать себя.

18 апреля в 14:00 команда Positive Technologies представит новую версию PT Sandbox —5.0, которая дает еще больше возможностей для кастомизации.

Что нового в PT Sandbox 5.0:

  • Настраиваемый machine learning — повышает точность выявления неизвестных угроз, направленных именно на вашу компанию;
  • Гибкая настройка параметров анализа — позволяет поддержать высокое качество обнаружения и не влиять на скорость бизнес-процессов;
  • Установка на Linux и поддержка анализа в средах с РЕД ОС — дает возможность проводить быстрое импортозамещение без дополнительных инвестиций и выявлять атаки на Linux-инфраструктуры;
  • Оперативная доставка экспертизы — в считанные минуты обеспечивает SOC знаниями исследовательского центра Positive Technologies о самых свежих угрозах.

Регистрируйтесь на онлайн-запуск PT Sandbox 5.0, чтобы узнать больше подробностей о новой версии продукта!

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инструмент для взлома GrayKey работает с iPhone 16, но не с iOS 18

Слитые на днях документы показали, что GrayKey, инструмент для взлома iPhone, может получить доступ и к последней модели смартфона — iPhone 16. Однако только в том случае, если он работает на не бета-версии iOS 18.

Graykey можно назвать прямым конкурентом Cellebrite. Последняя программа, например, недавно помогла взломать смартфон стрелка, ранившего Дональда Трампа.

Разработчики GrayKey и Cellebrite скупают информацию об уязвимостях нулевого дня, которые Apple ещё не успела пропатчить. Интересно, что обе компании регулярно публикуют таблицу с актуальным списком девайсов, которые можно взломать.

Изданию 404Media удалось получить часть внутренних документов Graykey, согласно которым софт может взломать всю линейку iPhone 11, а также частично модели с iPhone 12 по iPhone 16 включительно.

Таким образом, можно сделать вывод, что последние существенные аппаратные меры безопасности Apple реализовала именно в iPhone 12. Тем не менее, поскольку подробности не раскрываются, остаётся лишь гадать, что значит «частичный взлом».

Это может быть обычный доступ к незашифрованному содержимому хранилища и метаданным зашифрованного контента. Однако GrayKey не может ничего противопоставить любой из бета-версий iOS 18, о чём говорит сама таблица.

Отметим также новую функцию безопасности в iOS 18 — автоматический перезапуск iPhone, который недавно добавил головной боли полиции.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru