KZ
Ru
Іс-шаралар 0
Іздеу нәтижесі:
Бағдарлама-вымогатель топтарының ребрендингі: бизнесті қорғау стратегиялары- сурет 1

Бағдарлама-вымогатель топтарының ребрендингі: бизнесті қорғау стратегиялары

Жақында шыққан Wall Street Journal Pro мақаласы, ZeroFox компаниясының барлау бойынша вице-президентінің бағалауларына және Q2 Ransomware Wrap-Up есебіне негізделген, киберқылмыс жасаушылардың тактикаларындағы маңызды өзгерістерді анықтайды. Белгілі бағдарлама-вымашылық топтар киберқорғау жүйелері мен құқық қорғау органдарының қатаң бақылауынан қашу үшін жаңа брэндтер жасауда. Бұл бизнеске қауіпсіздік тәсілдерін түбегейлі қайта қарастыруды талап етеді, өйткені қарсыластарды тек олардың атаулары арқылы бұғаттау мақсатты шабуылдар жағдайында инфрақұрылымның тұрақтылығын қамтамасыз етпейді.

Бағдарлама-вымогатель топтарының ребрендингі: бизнесті қорғау стратегиялары - сурет 1
МӘСЕЛЕ

Неге қаскөйлер тактиканы жиі өзгертеді

Атауын өзгерту және хакерлік топтарды қайта ұйымдастыру толықтай жаңа құбылыс емес, бірақ мұндай жағдайлардың жиілігі соңғы уақытта қарқынды өсу үстінде. Бұл тенденцияның негізгі катализаторы болып жасанды интеллект пен кәсіпорындардың қорғау желілерінде қолданылатын озық аналитикалық құралдар саналады. Киберқауіпсіздік жүйелері белгілі топтардың шабуылдарының үлгілерін анықтап, автоматты түрде мақсатты сүзгілер жасай алуға үйренген. Бұл технологиялық шектеулерді толықтай айналып өту үшін, құқық қорғау органдарының ауқымды операцияларынан кейін хакерлер таралып кетеді және жаңа, агрессивті брэндтермен қайта оралып, жинақталған шабуылдың индикаторларын (IoC) аннулирлауға тырысады.

ШЕШІМДЕР

Сигнатура іздеудің орнына мінез-құлық аналитикасы

Дәстүрлі тәсілдер үздіксіз белгілеуді өзгертіп отыратын инфрақұрылымдар алдында тиімділігін жоғалтуда. Мұндай жағдайда ZeroFox компаниясы Threat Intelligence стратегиясын енгізуді ұсынады, бұл негізгі идентификаторлардан аластап, зиянкестердің тактикасын, техникаларын және процедураларын (TTPs) бақылауға бағытталуды көздейді. Көлеңкелі форумдар мен дарквебті мониторингтеу арқылы жетілдіргішлер экожүйесінің белсенді құрамының миграциясы жазылады. Зиянды кодтың және C2 инфрақұрылымының фрагменттерін терең талдау жаңа топты бұрын жойылған синдикатпен атрибуциялауға мүмкіндік береді, желіні бұзу әрекетінен бұрын.

ИНТЕГРАЦИЯ

Операцияның тұрақтылығы үшін практикалық құндылық

Бағдарлама-вымашылық жаңа модификацияларға қарсы тұру үшін ұйымдар жаһандық барлау деректерін өзінің SIEM, SOAR және XDR платформаларына біріктіруі тиіс. Бұл телеметриялық журналдарды автоматты түрде байыту арқылы шабуыл құралдарының дәл қолданылуын қамтамасыз етеді. Жүйе фондық режимде қашықтықтан кіру орнату әрекеті сияқты ерекше жұмыс процесін байқағанда, ол оқиғаларды бағдарламалық-вымашылық топтардың ағымдағы әдістерімен тексереді. Мұндай кең көлемде қауіпсіздік шешімдерін орналастыру оқиғаға жауап беру уақытын едәуір азайтады және инфрақұрылымдық IT жобаларының сенімділігін қалыптастырады.

Кибершабуылдардың терең аналитикасы белгілі атаулардың реактивті талдауынан мінез-құлық үлгілерімен проактивті күреске қажетті ауысуды қамтамасыз етеді. Бағдарламалық-вымды күнделікті өзгертіп отыратын дәуірде тұрақты қауіптермен күресу тікелей шабуылдың шынайы әдістерін бақылауға байланысты.

ZeroFox шешімдерінің дистрибьюторы ретінде iIT Distribution компаниясы қауіптерді талдау жүйелерін енгізуде сараптама қолдаулар мен техникалық кеңестер береді. iITD командасы интеграторлар мен қауіпсіздік аудиті компанияларына, сенімді архитектура жобалауға және кез келген масштабтағы және күрделіліктегі жобалардың толық қолдауына көмек береді.

Жаңалықтар

Тақырыбыңыз бойынша ағымдағы жаңалықтар

Барлық жаңалықтар
Барлық жаңалықтар