🔥 Специалисты Positive Technologies с помощью MaxPatrol SIEM выявили вредоносное программное обеспечение, жертвами которого стали более 250 000 пользователей по всему миру!
В большинстве случаев атака затронула некорпоративных пользователей, скачивающих пиратский софт с непроверенных ресурсов и торрент-трекеров, однако среди жертв оказались и компании из разных сфер экономики. Все они были уведомлены о выявленной угрозе.
🧐 Началось все в августе 2023 года, когда наши специалисты зафиксировали аномальную активность в одной из российских компаний. Эксперты обнаружили, что пользователь исследуемой компании стал жертвой неизвестного ранее вредоноса.
В ходе детального расследования эксперты Positive Technologies выявили пострадавших в 164 странах. Подавляющее большинство (более 200 тысяч) находятся в России, Украине, Белоруссии, Узбекистане.
👾 Коротко расскажем о том, как работает вредонос
• После установки он собирает информацию о компьютере жертвы, устанавливает программу RMS (для удаленного управления) и майнер XMRig, архивирует содержимое пользовательской папки Telegram (tdata).
В понедельник, 9 октября, мы провели Positive Security Day — ежегодную конференцию, посвященную нашим продуктам и решениям.
Ее посетили более 1300 представителей крупнейших компаний: залы киноцентра «Октябрь», где проходила конференция, были заполнены, как во время премьеры нового блокбастера! Премьера нашей конференции прошла одновременно и онлайн: за трансляцией следили более пяти тысяч человек.
На Positive Security Day мы:
• Презентовали новый продукт — MaxPatrol EDR — для защиты конечных устройств (ноутбуков, рабочих станций, серверов). По нашим данным, в 90% случаев такие устройства являются целью атак для получения доступа во внутренние системы организации.
• Объявили, что совместно с крупнейшими кредитно-финансовыми организациями прорабатываем концепт целевого льготного кредитования для компаний, нацеленных на построение результативной кибербезопасности на базе технологий Positive Technologies. Разрабатываемый нами продукт в перспективе поможет ускорить качественный рост защищенности отечественных компаний.
👏 Сегодня на Positive Security Day 2023 мы презентовали свой новый продукт для выявления киберугроз на конечных точках и оперативного реагирования на них.
Встречайте MaxPatrol EDR, который умеет:
• выявлять в динамике сложные и целевые атаки;
• определять топ-50 популярных тактик и техник мошенников для Windows и топ-20 для Linux-систем по матрице MITRE ATT&CK;
• поддерживать все популярные ОС, в том числе сертифицированные российские;
• устанавливаться на стационарные компьютеры и ноутбуки, виртуальные рабочие места и серверы;
• поддерживать совместную установку с другими средствами защиты и работать автономно в изолированных сетях без обращения к серверу.
🤔 Почему это важно? Во II квартале 2023 года четыре из пяти кибернападений были целенаправленными, а в 90% случаев атаки на компании совершались через серверы или компьютеры сотрудников.
При этом мошенники все чаще обходят стандартные средства защиты, поэтому бизнесу нужны системы класса EDR, которые умеют выявлять действия злоумышленников, когда те скрывают следы присутствия или маскируют свою деятельность под легитимную.
Отечественный рынок средств управления уязвимостями (vulnerability management, VM) активно растет. И наши продукты — MaxPatrol VM и MaxPatrol 8 — занимают на нем долю в 60–70%. Кстати, в 2022 году MaxPatrol VM преодолел объем отгрузок в 1 млрд рублей.
Мы активно инвестируем в создание новых продуктов и развитие существующих. И сегодня мы представили обновленную версию MaxPatrol VM — 2.0.
Как MaxPatrol VM 2.0 помогает бизнесу защититься от кибератак 🤔
В среднем, по данным National Vulnerability Database (NVD), каждый день обнаруживается более 50 уязвимостей. Часть из них злоумышленники сразу берут в оборот.
Наиболее опасными являются те уязвимости, которые популярны у киберпреступников на текущий момент или, по прогнозам, могут начать массово использоваться в ближайшее время. Их мы называем трендовыми.
Если на сетевом периметре компании присутствует трендовая уязвимость с публичным эксплойтом, то на проникновение в сеть злоумышленнику понадобится около 45 минут. А для того чтобы разработать эксплойт, киберпреступникам в среднем требуется 24 часа.
Председатель Госдумы В.Володин предложил ввести в России уголовное наказание для предпринимателей, использующих пальмовое масло при производстве продуктов питания.
28.06.2023, 14:29
«Нам необходимо ввести уголовную ответственность для тех, кто использует эти заменители. Понятно, что они дешевле, прибыли больше, но, с другой стороны, это вред для здоровья»,— сообщил господин Володина (цитата по сайту Государственной думы).
По словам спикера ГД, соответствующие поправки в законодательство необходимо подготовить в срочном порядке. После введения уголовной ответственности, как полагает господин Володин, предприниматели «будут осознавать ответственность, когда вместо молока в продукцию добавляются дешевые заменители — говяжий жир или пальмовое масло».
Как сообщает пресс-служба Госдумы, позицию Вячеслава Володина поддержал глава Россельхознадзора Сергей Данкверт. В ближайшее время парламентарии собираются подготовить и принять постановление Госдумы, после чего стартует разработка поправок в действующее российское законодательство.