«Лаборатория Касперского» добавила в отчеты об APT-угрозах профили злоумышленников и данные из MITRE ATT&CK

18 апр 2019 16:40 #80075 от ICT
«Лаборатория Касперского» расширила свои аналитические отчеты об АРТ-угрозах – сложных вредоносных операциях, в числе которых кампании кибершпионажа и целевые атаки. Теперь в них содержится информация об организаторах атак, а для уже известных угроз добавлены ссылки на технические детали о них в базе знаний MITRE ATT&CK. Все эти усовершенствования позволят специалистам по информационной безопасности лучше понимать цели атакующих, а также знать их техники и возможности. В частности, подобная информация поможет им находить взаимосвязи между различными инцидентами, предугадывать последующие шаги злоумышленников и в конечном итоге лучше защищаться даже от самых сложных угроз. Киберпреступники постоянно совершенствуют свои техники и изобретают новые инструменты и векторы атак. Для того чтобы успешно противостоять сложным угрозам класса АРТ, требуются не только новейшие защитные технологии, но также доступ к наиболее полной и постоянно обновляющейся базе знаний об этих угрозах. Именно поэтому «Лаборатория Касперского» решила добавить в свои аналитические отчеты дополнительную информацию. Теперь в рамках сервиса информирования об угрозах клиенты будут располагать ключевыми данными обо всех организаторах АРТ-атак. В частности, они будут знать предполагаемую страну происхождения злоумышленников, их союзников, предыдущих жертв, а также их основные инструменты и тактики проведения вредоносных операций. Все ранее обнаруженные АРТ-кампании будут продублированы ссылками на информацию о них в базе знаний MITRE ATT&CK, которая содержит данные о тактиках и техниках злоумышленников, полученные на основе наблюдений за их действиями в реальных атаках. В отчете атаки разбиты по фазам в соответствии с матрицами PRE-ATT&CK и ATT&CK Enterprise – это позволяет увидеть, какие тактики и техники использовались на каждом этапе атаки. Подобный формат предоставления информации дополняет собственную описательную методологию «Лаборатории Касперского», в рамках которой целевая атака подразделяется на фазы заражения, внедрения и развертывания вредоносной инфраструктуры в атакованной системе. «Разрозненные данные о сложных кибератаках, в том числе целевых, не сильно облегчают задачу их обнаружения со стороны специалистов по информационной безопасности. Чтобы изменить эту ситуацию, мы собираем, анализируем и предоставляем наиболее полную и релевантную информацию об АРТ-атаках в едином месте – в наших аналитических отчетах. А интеграция с базой данных MITREATT&CK позволит взглянуть на угрозы под другим углом и получить дополнительное понимание ситуации. Все эти нововведения помогут организациям лучше распознавать атаки и эффективно противостоять им», – сказал Сергей Марцынкьян, руководитель отдела продуктового маркетинга для корпоративного бизнеса «Лаборатории Касперского». Короткая ссылка на материал: [url]#[/url] Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Лаборатория Касперского» рассказала о финансовых угрозах в 2017 году19.24Четверг, 01 марта 2018
    «Лаборатория Касперского» выпустила новое решение для получения данных о новых угрозах — Kaspersky Private Security Network18.08Понедельник, 16 мая 2016
    "Лаборатория Касперского" предупредила о новом вирусе, ворующем данные банковских карт14.89Вторник, 11 июля 2017
    "Лаборатория Касперского" предупредила о новом Android-вирусе, крадущем банковские данные пользователей14.74Пятница, 22 сентября 2017
    «Лаборатория Касперского»: миллионы приложений подвергают риску персональные данные пользователей из-за стороннего кода14.59Среда, 18 апреля 2018
    «Лаборатория Касперского»: почти половина россиян хотя бы раз случайно видели на работе личные данные коллег14.44Среда, 05 июня 2019
    Как «отфутболить» злоумышленников: советы «Лаборатории Касперского» болельщикам, отправляющимся на Евро-201613.88Пятница, 10 июня 2016
    МВД проверит данные об угрозах терактами через Wi-Fi сеть в столичном метро13.5Вторник, 24 ноября 2015
    "Лаборатория Касперского" назначила представителя10.75Среда, 22 апреля 2015
    "Лаборатория Касперского" разработала собственную OC10.75Четверг, 18 августа 2016

    Мы в соц. сетях