Возможности ESET по обнаружению конечных точек и реагированию на них проверены в ходе третьей оценки MITER Engenuity ATT & CK® Evaluations
Команда ATT & CK Evaluations MITER Engenuity противопоставила ESET Enterprise Inspector методам атак, имитирующих печально известные группы угроз Carbanak и FIN7. ESET также участвовала в дополнительном сценарии защиты.
БРАТИСЛАВА - ESET , мировой лидер в области кибербезопасности, объявила сегодня об участии ESET Enterprise Inspector в третьем раунде аттестации ATT & CK®. Команда MITER Engenuity использовала базу знаний MITER ATT & CK® для моделирования атак с использованием тактики и методов Carbanak и FIN7 - групп злоумышленников, печально известных своими атаками на финансовые услуги и гостиничные организации. Третий раунд оценок начался во второй половине 2020 года, и его результаты были объявлены сегодня. «С ESET Enterprise Inspector, нашим решением для обнаружения конечных точек и реагирования, демонстрирующим зрелость, стало критически важно оценить, насколько оно противостоит тактике и методам продвинутых постоянных групп угроз, поэтому мы решили принять участие в оценках ATT & CK®», сказал главный научный сотрудник ESET Роман Ковач.«Мы отслеживаем Carbanak еще в 2015 году, но, поскольку киберпреступники постоянно развиваются, по-прежнему важно не отставать, проверяя наши решения безопасности и получая отзывы экспертов от команды MITER Engenuity».
В этой оценке ESET Enterprise Inspector сравнивался с десятками методов ATT & CK. Помимо категории «Обнаружение», ESET была одним из 17 поставщиков (из 29), которые подписались на расширенные оценки в категории «Защита». Команда MITER Engenuity выпустила инструмент параллельного сравнения поставщиков, который упростит выявление различий между двумя выбранными решениями. «Оценки MITRE позволяют сообществу специалистов по безопасности принимать более обоснованные решения благодаря прозрачному процессу оценки, и мы рады, что ESET участвовала в этом важном тесте вместе с несколькими другими поставщиками», - сказал Фрэнк Дафф, руководитель отдела оценок MITER ATT & CK.«Используя платформу MITER ATT & CK в качестве эталона и наши общедоступные результаты, пользователи могут изучить, как ESET Enterprise Inspector обнаружил наше моделируемое злоумышленное поведение Carbanak и FIN7. Работая вместе, эти оценки могут сделать киберпространство безопаснее для всех ».
Для получения дополнительной информации об оценках MITER Engenuity ATT & CK для Carbanak и FIN7 ознакомьтесь с обзором тестирования MITER Engenuity . О MITER Engenuity ATT & CK Evaluations Оценки
MITRE Engenuity ATT & CK оплачиваются поставщиками и предназначены для того, чтобы помочь поставщикам и конечным пользователям лучше понять возможности продукта в отношении общедоступной инфраструктуры MITRE ATT & CK®. MITER разработал и поддерживает базу знаний ATT & CK, которая основана на реальных отчетах о тактике и методах противника. ATT & CK находится в свободном доступе и широко используется защитниками в промышленности и правительстве для поиска пробелов в видимости, защитных инструментах и процессах при оценке и выборе вариантов улучшения защиты своей сети. MITRE Engenuity делает методологию и полученные данные общедоступными, чтобы другие организации могли получить пользу и провести свой собственный анализ и интерпретацию. В оценках не выставляются баллы, ранги, О MITER
Engenuity MITER Engenuity - это технический фонд, который сотрудничает с частным сектором в решении проблем, требующих решения общественных интересов, включая кибербезопасность, устойчивость инфраструктуры, эффективность здравоохранения, микроэлектронику, квантовое зондирование и коммуникации нового поколения.
На факультете вычислительной математики и кибернетики (ВМК) МГУ имени М.В. Ломоносова начала функционировать лаборатория свободного программного обеспечения, созданная при содействии компании «Базальт СПО». Студенты получают возможность реализовывать образовательные и научные проекты, связанные с созданием прикладного и кроссплатформенного программного обеспечения, а также заниматься сборкой образов операционных систем на основе платформы «Альт» для различных нужд.
Группа Arenadata проинформировала о выпуске обновлений для системы управления базами данных Arenadata QuickMarts (ADQM) и дополнительного модуля ADQM Control, которые теперь совместимы с российской операционной системой «Альт СП» (версия 10), разработанной компанией «Базальт СПО». Такое решение принято в рамках общей стратегии адаптации продуктовых предложений под требования современных заказчиков бизнеса.
Компания «Базальт СПО» презентовала свежую версию приложения WineHelper, предназначенную для удобной инсталляции и функционирования программ Windows в операционных системах серии «Альт». Среди нововведений — удобный графический интерфейс, поддержка альтернативных методов установки и скачивания приложений, а также встроенный инструмент для создания резервных копий установленных программ
Вышло обновление серверов Dr.Web Enterprise Security Suite и Dr.Web Industrial. Новая версия включает улучшения стабильности и новые инструменты централизованного управления действиями при обнаружении угроз на устройствах под управлением Android. Для получения всех преимуществ и корректной работы системы пользователям рекомендуется обновить серверы до актуальной версии
Компания «Доктор Веб» выявила опасный бэкдор Android.Backdoor.Baohuo.1.origin в модифицированных злоумышленниками версиях мессенджера Telegram X. Помимо возможности похищать конфиденциальные данные, включая логин и пароль пользователя, а также историю переписки, это ВПО обладает рядом уникальных особенностей. Например, чтобы предотвратить свое обнаружение и скрыть факт компрометации учетной записи, Android.Backdoor.Baohuo.1.origin умеет скрывать в списке активных сеансов Telegram подключения со сторонних устройств. Кроме того, он может добавлять и исключать пользователя из Telegram-каналов, вступать от его лица в чаты и выходить из них, также скрывая эти действия. Фактически с его помощью злоумышленники получают полный контроль над учетной записью жертвы и функциями мессенджера, а сам троян является инструментом для накрутки числа подписчиков в Telegram-каналах. Киберпреступники управляют бэкдором в том числе через базу данных Redis, что ранее не встречалось в Android-угрозах. По оценкам наших специалистов общее число устройств, зараженных Android.Backdoor.Baohuo.1.origin, превысило 58 000
Антивирусная лаборатория «Доктор Веб» обнаружила семейство вредоносных программ Trojan.Scavenger, с помощью которых злоумышленники похищают конфиденциальные данные из криптокошельков и менеджеров паролей у пользователей ОС Windows
Производитель серверного оборудования OpenYard и российский разработчик операционных систем «Базальт СПО» успешно провели тестирование ОС «Альт Сервер» на серверах компании OpenYard
Ваши контактные данные не публикуются на сайте.