Другие новости Санкт-Петербурга и Ленинградской области на этот час
Добавь свою новость бесплатно - здесь

Хакеры нашли новый способ обойти системы безопасности

Киберпреступники обходят системы безопасности, используя уязвимость в драйвере Windows AFD.sys, который является стандартной частью системы и работает с сетевым протоколом Winsock.

Хакеры повышают свои привилегии в системе и устанавливают руткит FUDModule, который отключает стандартные функции мониторинга и скрывает вредоносную активность.

Уязвимость была обнаружена экспертами из западной ИБ-компании Gen Digital. Особую опасность представляет тот факт, что атака не требует установки дополнительных компонентов: злоумышленники группировки Lazarus используют уже встроенный в систему драйвер, что делает их действия менее заметными для защитных систем.

Руководитель Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников говорит, что киберпреступники постоянно совершенствуют свои методы и техники проникновения в защищаемый контур. «При этом, атаки могут не детектироваться средствами антивирусной защиты или SIEM, так как внедрение вредоносного кода идет путем подмены легитимных драйверов. Такой тип атак называется Bring Your Own Vulnerable Driver (BYOVD) Attack. С подобным методом атаки отлично справляются средства защиты информации класса UEBA, например Ankey ASAP, который анализирует поведение пользователей используя ИИ и замечает аномалии в поведении сетевых узлов и пользователей. Продукт с модулем UEBA  является надстройкой над SIEM и EPP и позволяет выявлять те атаки и аномалии, которые еще не стали трендом, а встроенная система скоринга, основанная на экспертизе специалистов по ИБ, позволяет быстро приоритезировать выявленные инциденты», – подытожил киберэксперт.

Еще больше об информационной безопасности вы сможете узнать из онлайн трансляции форума GIS DAYS*, который компания «Газинформсервис» проведет 3-4 октября.

*Дни глобальной информационной безопасности.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Санкт-Петербурге, в Ленинградской области и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Санкт-Петербурге

Ria.city

Шесть дорожных объектов предстоит построить в Петербурге в зоне ВСМ

Воронежская структура «Благо» хочет взыскать с саратовской компании больше 940 млн рублей

Чистый русский

Новые перспективы сотрудничества ГУАП с Китаем

Музыкальные новости

Якутский «Спартак» удачно выступил в Чите на турнире по футболу

Самые читаемые статьи РУВИКИ в октябре: от Угледара до проекта: Ваши герои – наша история

Тайны мёда: врач Кутушов рассказал про целебные свойства и особенности нагревания

Компания «Мария» рассказала о новых решениях для девелопмента на конференции Московского Бизнес-клуба

Новости Санкт-Петербурга

В РФ предложили вернуть систему оценок за поведение в школах

Начинается видеотрансляция программы «Хайпожоры»: Замедление YouTube, свадьба псковских зумеров и рост рынка рекламы у блогеров

Шесть дорожных объектов предстоит построить в Петербурге в зоне ВСМ

Воронежская структура «Благо» хочет взыскать с саратовской компании больше 940 млн рублей

Экология в Санкт-Петербурге

Токсиколог Кутушов объяснил, почему хочется спать после обеда

В международный день врача прошла премия THE MEDICAL STARS AND BEAUTY AWARDS

СЛД «Вязьма» компании «ЛокоТех-Сервис» посетил начальник Московской железной дороги в рамках осеннего комиссионного осмотра.

Всероссийский форум наставников NAST RANEPA прошел в Marins Park Hotel Ростов

Спорт в Санкт-Петербурге

Карен Хачанов выиграл девять из последних десяти матчей на турнирах ATP

Стефанос Циципас одержал 100-ю победу на турнирах серии «Мастерс»

Теннисная школа экс третьей ракетки мира Петровой открылась в Татарстане

Елена Рыбакина вылетела на Итоговый турнир WTA

Moscow.media

ОСАГО по камере: как это будет работать

Всемирный день городов: «Грузовичкоф» расширяет горизонты

Рускеальский экспресс в осенней сказке.

Bluetooth-сканер штрих-кодов SAOTRON P04 на базе CMOS-матрицы











Топ новостей на этот час в Санкт-Петербурге и Ленинградской области

Rss.plus






В РФ предложили вернуть систему оценок за поведение в школах

Воронежская структура «Благо» хочет взыскать с саратовской компании больше 940 млн рублей

Начинается видеотрансляция программы «Хайпожоры»: Замедление YouTube, свадьба псковских зумеров и рост рынка рекламы у блогеров

Чистый русский