Меню

Каталог продукции и услуг Каталог продукции и услуг
Сайты организаций каталога Сайты организаций каталога
Новости компаний Новости компаний
Тендеры компаний Тендеры компаний
Объявления компаний Объявления компаний
Вакансии компаний Вакансии компаний
Пресс-релизы компаний Пресс-релизы компаний
Прайс-листы организаций Прайс-листы организаций
Все фирмы на карте Все фирмы на карте
Погода в Казахстане Погода в Казахстане
Гороскоп Гороскоп
Партнеры Партнеры
Реклама на сайте Реклама на сайте
Наши информеры Наши информеры
Галерея изображения Галерея изображения

Отправить сообщение об ошибке

Популярные категории

   Климат: вентиляция, охлаждение, обогрев   (128 Просмотров)

   Инструмент   (105 Просмотров)

   Пиломатериалы   (93 Просмотров)

   Электрооборудование   (86 Просмотров)

   Изоляционные материалы   (77 Просмотров)

   Сантехника   (70 Просмотров)

   Безопасность   (55 Просмотров)

   Плитка и камни   (52 Просмотров)

   Металл и металлические изделия   (41 Просмотров)

   Малярные материалы   (23 Просмотров)


Новые фирмы

  Доска из сосны: красота и прочность материала - Акмолинская , .

      Дерево сосны широко используется в строительстве и дизайне благодаря своей прочности

  (10-05-2024)

  В чем достоинства кроссовок от «Адидас»? - Акмолинская , .

     Достоинства кроссовок от "Адидас"   "Адидас" — один из ведущих мировых брендо

  (10-05-2024)

  Имитация бруса: стильное и практичное решение для облицовки помещений - Акмолинская , .

    Имитация бруса купить — это популярный дизайнерский прием, который позволяет создать

  (06-05-2024)

  Эвакуатор: надежный спаситель на дорогах - Акмолинская , .

        Эвакуаторы https://buksirkin.ru/ являются незаменимым звеном в инфраструктур

  (03-05-2024)

  Ремонт бензопилы - Акмолинская , .

  Ремонт бензопил tehnobytservis.ru– это процесс, который требуется периодически для поддержания

  (25-04-2024)



Новости Казахстана

08.12.2024  Аккумуляторы 12 вольт в Калининграде для автомобилей с быстрой доставкой
Каждый владелец автомобиля знает, что качественный аккумулятор является залогом безотказной работы транспорта. В городе Калининград вы можете найти ...
07.11.2024  Стоматологическая клиника: ваш путь к здоровой улыбке
Стоматологическая клиника doctorlav.ru — это не просто место, где лечат зубы. Это пространство, где заботятся о вашем здоровье и комфорте, ...
01.11.2024  Стойки и ароматизаторы: как создать атмосферу уюта и комфорта
. Одним из ключевых факторов, способствующих этому, являются SS20 и ароматизаторы. 
11.09.2024  Санация полости рта: важный шаг к здоровью
Санация полости рта — это комплекс мероприятий, направленных на улучшение состояния зубов и десен. Она включает в себя профессиональную чистку, ...
05.09.2024  Частный детский сад
Одним из главных достоинств частных детских садов является индивидуальный подход к каждому ребенку. В таких учреждениях обычно меньше детей в группе, ...

Продукция и услуги

White ORANGE, ТОО

КОМПЬЮТЕРНЫЕ КУРСЫ 3D ГРАФИКИ В ОБЛАСТИ ДИЗАЙНА И АРХИТЕКТУРЫ

Профессиональные курсы дизайна и архитектуры. Дизайн интерьера – программа рассчитана на ...

Цена: 50000 тг


 Панорама Караганды,ТОО

Настил пола на балконе или лоджии. Низкие цены!

Наша бригада опытных мастеров профессионально и в короткие сроки произведет настил пола на вашем ...

Цена: 30500


ТОО "АРКТУР"

Проектирование систем отопления и вентиляции

Проектная организация «АРКТУР» разрабатывает раздел проектной ...

Цена: 900 тг/м2



Последние комментарии

Georgia
КазПолиПласт, ТОО
  Компания «КазПолиПласт»  реализует сотовый и монолитный поликарбонат, произв
Положительных: 1

Отличный сайт... Всё очень понравилось. Получила много информации с этого сайта! Спасибо за такой ...
 (17-01-2017)

Азамат
Актюбинский Завод Полиэтиленовых Труб
Актюбинский Завод Полиэтиленовых Труб - это производственно-торговое предприятие, которое специализи
Положительных: 1
Отрицательных: 1

напишите нормальный рабочий телефон. указан единственный телефон который не работает. и нормальные ...
 (25-10-2016)

Нурдаулет
ТОО, Гидромаш-Орион-МЖБК
ТОО «Гидромаш-Орион-МЖБК» - крупное промышленное предприятие, которое на протяжении долгих лет обесп
Положительных: 1
Отрицательных: 1

Неоднократно приобретал у них плиты перекрытия и фундаментные блоки, всегда качественно и в ...
 (20-08-2016)

михаил
Сервисный центр по ремонту электрооборудования и электроинструмента
Сервисный центр оказывает услуги по установке оборудования: компрессоры, компрессорные установки, эл
Положительных: 2

Добросовестный ремонт и низкие цены очень удивили.Спасибо
 (14-06-2016)

Анастасия
Стеклодел
Основной упор нашей компании, является качество и лояльность к клиентам. Более 15 лет Мы работаем на
Отрицательных: 1

НЕ ОБРАЩАЙТЕСЬ В ЭТУ КОМПАНИЮ НИКОГДА! Заказали торговое оборудование из стекла в этой компании! ...
 (27-05-2016)


На главную Главная | Новости | Новости мира | "Лаборатория Касперского" обнаружила атаку на свою корпоративную сеть

"Лаборатория Касперского" обнаружила атаку на свою корпоративную сеть

11 июня 2015, 11:51 | 

«Лаборатория Касперского» обнаружила атаку на свою корпоративную сеть, от которой также пострадали организации в западных, ближневосточных и азиатских странах.

Ранней весной 2015 года «Лаборатория Касперского» зафиксировала кибервторжение в свою корпоративную сеть. В ходе последовавшего за этим расследования была обнаружена новая вредоносная платформа, имеющая непосредственное отношение к одной из самых сложных и загадочных кампаний кибершпионажа – Duqu, раскрытой в 2011 году. Новая платформа получила название Duqu 2.0.

«Лаборатория Касперского» полагает, что атакующие были уверены в том, что их деятельность не может быть обнаружена – они использовали уникальные и ранее не встречавшиеся инструменты и практически не оставляли следов в системе. Атака осуществлялась при помощи эксплойтов, использовавших уязвимости нулевого дня в OC Windows, а дополнительное вредоносное ПО доставлялось в атакованные системы под видом Microsoft Software Installers (MSI) – установочных файлов, используемых системными администраторами для инсталляции ПО на компьютеры в удаленном режиме. Вредоносное ПО не создавало и не модифицировало какие-либо дисковые файлы или системные настройки, что делало детектирование атаки затруднительным.

«Лаборатория Касперского» оказалась не единственной целью атакующих – эксперты компании обнаружили других жертв в ряде западных, ближневосточных и азиатских стран. Среди наиболее заметных мишеней новой кампании Duqu в 2014-2015 годах стали площадки для переговоров по иранской ядерной программе «Группы 5+1» и мероприятий, посвященных 70-й годовщине освобождения узников Освенцима. Во всех этих событиях принимали участие высокопоставленные лица и политики.

В настоящее время «Лаборатория Касперского» продолжает расследовать инцидент. Уже была проведена проверка корпоративной инфраструктуры и верификация исходного кода. Как показал первичный анализ, главной задачей атакующих было получение информации о технологиях и исследованиях «Лаборатории Касперского». Помимо попыток кражи интеллектуальной собственности, никакой другой вредоносной активности, в том числе вмешательства в процессы или системы, в корпоративной сети компании зафиксировано не было. «Лаборатория Касперского» уверена, что инцидент не оказал никакого влияния на продукты, технологии и сервисы компании. Ее клиенты и партнеры в безопасности.

Детали инцидента
Признаки таргетированной атаки на свою корпоративную сеть «Лаборатория Касперского» заметила в ходе тестирования прототипа решения для защиты от подобных угроз – целевых атак и кибершпионажа. В процессе исследования Duqu 2.0 удалось установить следующее:

1.Атака была тщательно спланирована и выполнялась той же группировкой, что стояла за известной кампанией кибершпионажа Duqu, обнаруженной в 2011 году. «Лаборатория Касперского» считает, что эта кампания спонсируется на государственном уровне.

2.«Лаборатория Касперского» уверена, что атака организовывалась с целью получить информацию о новейших технологиях компании. Атакующие проявляли особенный интерес к деталям разработки таких продуктов и сервисов, как безопасная операционная система «Лаборатории Касперского», Kaspersky Fraud Prevention, Kaspersky Security Network и решение для защиты от сложных целевых атак и кибершпионажа. Подразделения, не занимающиеся разработкой продуктов (продажи, маркетинг, коммуникации, юридический департамент), не представляли интереса для атакующих.

3.Информация, оказавшаяся в руках организаторов атаки, не является критической для функционирования продуктов компании. Более того, глубокие знания об этой атаке и ее методах позволят «Лаборатория Касперского» повысить эффективность своих защитных решений.

4.Атакующие также проявили высокий интерес к исследованиям кампаний кибершпионажа, которые «Лаборатория Касперского» проводит в настоящее время. Вероятно, тут сыграла роль репутация компании как эксперта в вопросах детектирования и нейтрализации сложных кибератак.

5.Для реализации атаки использовалось до трех уязвимостей нулевого дня. Последняя из них (CVE-2015-2360) была закрыта Microsoft 9 июня 2015 года (MS15-061) после сообщения от «Лаборатории Касперского».

6.Вредоносная программа использует усовершенствованный метод сокрытия своего присутствия в системе: код Duqu 2.0 существует только в оперативной памяти компьютера и старается удалить все следы на жестком диске.

Новая норма
«Duqu является одной из самых сильных и хорошо подготовленных кибергруппировок, и они сделали все возможное, чтобы не попасться, – рассказывает Костин Райю, руководитель Глобального центра исследований и анализа угроз «Лаборатории Касперского». – В этой тщательно спланированной атаке использовалось до трех уязвимостей нулевого дня, а, значит, атакующие не жалели ресурсов, и судя по всему, расходы их были велики. Само вредоносное ПО базируется исключительно в памяти ядра операционной системы, из-за чего антивирусные решения не замечают его. Кроме того, зловред не обращается напрямую к командно-контрольному серверу для получения инструкций. Вместо этого атакующие заражают шлюзы и межсетевые экраны, устанавливая на них вредоносные драйверы, которые перенаправляют трафик из внутренних сетей на серверы атакующих».

Комментируя ситуацию, Евгений Касперский, генеральный директор «Лаборатории Касперского», заявил: «Шпионаж в отношении антивирусных компаний – очень тревожная тенденция. В современных условиях, когда любое оборудование и сеть могут подвергнуться заражению, защитное ПО является последним рубежом информационной безопасности для компаний и пользователей. Кроме того, существует большая вероятность, что рано или поздно технологии, задействованные в подобных таргетированных атаках, начнут использовать террористы и киберпреступники. А это уже очень серьезно».

«Предавать огласке подобные инциденты – единственный способ сделать мир более безопасным, – добавил Евгений Касперский. – Такой подход не только поможет улучшить защиту инфраструктур предприятий, он станет открытым посланием всем разработчикам вредоносного ПО и демонстрацией того, что все нелегитимные операции будут остановлены и расследованы. Защитить мир можно только при объединении усилий правоохранительных органов и секьюрити-компаний, открыто борющихся с подобными атаками. Мы всегда будем сообщать обо всех киберинцидентах независимо тот того, кто стоит за их организацией».

«Лаборатория Касперского» заверяет своих клиентов и партнеров, что компания продолжит бороться со всеми кибератаками, вне зависимости от того, кто за ними стоит и на кого они нацелены. «Лаборатория Касперского» считает своей важнейшей задачей сохранить доверие своих пользователей. Компания уверена, что меры, которые она приняла, не только помогут нейтрализовать эту угрозу, но также позволят избежать подобных инцидентов в будущем. В настоящее время «Лаборатория Касперского» направляет официальные заявления в полицейские департаменты, занимающиеся расследованием киберпреступлений.

«Лаборатория Касперского» отмечает, что представленная информация – это предварительные результаты расследования. Без сомнения, географический охват и список жертв этой атаки гораздо шире. Однако исходя из тех данных, которыми компания располагает уже сейчас, ясно, что Duqu 2.0 использовался для атак на высокопоставленных жертв, а атакующие руководствовались, в том числе, геополитическими интересами. В целях нейтрализации этой угрозы «Лаборатория Касперского» публикует индикаторы заражения, а также предлагает свою помощь всем заинтересованным организациям.

Необходимые функции для защиты от Duqu 2.0 были добавлены в продукты компании. Решения «Лаборатории Касперского» детектируют эту угрозу как HEUR:Trojan.Win32.Duqu2.gen.

Более подробную информацию о Duqu 2.0 и индикаторы заражения можно найти в аналитическом отчете «Лаборатории Касперского».

Общее руководство по противодействую сложным таргетированным кибератакам представлено в статье «Как избежать 85% всех целевых атак с помощью четырех простых стратегий»



Категория: Новости Казахстана | Просмотров 941 | Версия для печати »

Копирование данного материала обязательно с ссылкой на stroy-kz.com
Строительный каталог Казахстана
Похожие новости:
» Лаборатория Касперского обнаружила атаку на госведомства США
«Лаборатория Касперского» опубликовала отчет о новой кампании кибершпионажа, получившей название CozyDuke. Основными целями атакующих стали организации и государственные ведомства США, среди них, ...
» «Лаборатория Касперского» обнаружила самого сильного игрока в мире кибершпионажа
Мощнее Stuxnet и Flame: «Лаборатория Касперского» обнаружила самого сильного на данный момент игрока в мире кибершпионажа. На протяжении многих лет «Лаборатория Касперского» изучала более 60 ...
» Лаборатория Касперского: 11 стран региона пребывают в киберосаде уже 5 лет
«Лаборатория Касперского» обнаружила очередную шпионскую кампанию, развернутую в Юго-Восточной Азиию В ходе изучения одной из самых активных кампаний кибершпионажа в Юго-Восточной Азии Naikon ...
» «Лаборатория Касперского» выпускает новый компонент защиты корпоративной почты от спама и вредоносного ПО
«Лаборатория Касперского» выпускает Kaspersky Secure Mail Gateway – продукт, предназначенный для защиты входящей и исходящей деловой переписки от спама, вредоносного ПО и фишинговых сообщений. ...
» Лаборатория Касперского: Появился новый вирус под устройства Apple
Появилась информация о вредоносном ПО WireLurker, которое нацелено на пользователей компьютеров и мобильных устройств Apple. По мнению антивирусного эксперта «Лаборатории Касперского» Виктора ...


Вы можете авторизироваться с помощью предложенных социальных сервисов для добавления комментария.
Комментарии от авторизованных пользователей добавляются в каталог без проверки администратора.


Вы можете войти используя: Yandex Google Вконтакте Mail.ru Twitter Loginza MyOpenID OpenID WebMoney
Ваше имя: *  
Ваш email (необязательно):     
Комментарий: *  
  символов осталось.
Код безопасности: *  


Мы в twitter


Новости Каталога

10.01.2025  Смешные Новости: Поднимите Настроение с Позитивными Историями и Моментами
Смешные Новости
10.01.2025   Новые натяжные потолки: стабильность и доступ к виртуальному хостингу
Проблемы доступа к серверу виртуального хостинга
28.12.2024  Выбор варочной панели: как не ошибиться при покупке
Варочная панель — это один из ключевых элементов кухни, который влияет на удобство приготовления ...
26.12.2024  Элитные межкомнатные двери: стиль, качество и статус
Элитные межкомнатные двери
25.12.2024  Уплотнители для окон: важный элемент для комфорта и энергоэффективности
Уплотнители для окон: важный элемент для комфорта и энергоэффективности

Особенные компании

  АС Строй Казахстан - Карагандинская, Караганда.

    ТОО «АС Строй Казахстан» осуществляет поставки материалов, необходимых для строи

  НК Компани, ТОО - Карагандинская, Караганда.

     Сегодня бухгалтерские услуги в Караганде, предоставляемые сторонними организациями пользуют

  ТОО "ФАСАД-ОПТИМА" - Западно-Казахстанская, Уральск.

  Мы предлагаем нашим покупателям низкие цены при высоком качестве товаров, а постоянным клиентам - ги


Обновленные фирмы

   Панорама Караганды,ТОО - Карагандинская, Караганда.

  Компания "Панорама Караганды" одна из самых динамично развивающихся и перспективных на рынке металло

  ЭЛЕКТРОЗАЩИТА, Казахстан. - Восточно-Казахстанская, Усть-каменогорск.

  Ограничители перенапряжений, ОПНП, ОПН-П/KZ, ОПН-Ф/KZ, ОПН-ЗЭУ УЗИП, ЩЗИП, Защита от импульсных пер

  Салон «Real Stone» - Акмолинская , Астана.

  Мы рады представить вам, наш салон «Real Stone», который специализируется на изготовлени

  Keramasan - Алматинская, Алматы.

  Keramasan предлагает Ламинат, Сантехнику, Керамогранит и Керамическую плитку от ведущих производител

  Аквилон Трейд - Павлодарская, Павлодар.

  Сеть строительных супермаркетов «Аквилон» – один из крупнейших DIY-ритейлеров Казахстана. Генеральны


Популярные фирмы

   ЭЛЕКТРОЗАЩИТА, Казахстан. - Восточно-Казахстанская, Усть-каменогорск.

  Ограничители перенапряжений, ОПНП, ОПН-П/KZ, ОПН-Ф/KZ, ОПН-ЗЭУ УЗИП, ЩЗИП, Защита от импульсных пер

  (128531 Просмотров с 30-05-2011)

   ГлавСтройCнаб-НС - Алматинская, Алматы.

  ТОО "ГлавСтройСнаб" предлагает широкий выбор компрессорного, сварочного, теплового оборудования, эле

  (104483 Просмотров с 16-08-2011)

   Габионы Казахстана, ТОО - Алматинская, Алматы.

     ТОО «Габионы Казахстана» - предлагает вашему вниманию уникальный по своим х

  (42865 Просмотров с 26-02-2012)

   ТОО "АРКТУР" - Карагандинская, Караганда.

  Архитектурно-строительная компания "АРКТУР"«АРКТУР» является строительной компанией на р

  (49479 Просмотров с 11-01-2016)

   ТОО "ТехноНИКОЛЬ-КАЗАХСТАН" - Акмолинская , Астана.

  Корпорация ТехноНИКОЛЬ является одним из крупнейших производителей и поставщиков кровельных, гидроиз

  (62679 Просмотров с 08-12-2014)


Ближайшие праздники

Завтра праздник: Старый Новый год
Через:
9 дней 21.01 - День инженерных войск
13 дней 25.01 - Татьянин день




Опрос пользователей

Сколько денег в месяц вы тратите на рекламу в интернете?
Более 100000 тенге
От 50000 до 100000 тенге
От 10000 до 50000 тенге
От 1000 до 10000 тенге
Ни сколько не трачу.