Перейти к содержанию

Kaspersky Threat Intelligence позволил остановить атаку на банк


Рекомендуемые сообщения

Многие компании под «данными о киберугрозах» понимают исключительно индикаторы компрометации и данные по конкретным инструментам киберпреступников. Но на самом деле Threat Intelligence подразумевает гораздо более глубокое изучение киберпреступников, включая отслеживание активности группировок в сети. Иногда эти методы позволяют не просто составить представление о методах и тактиках, но и предотвратить конкретное киберпреступление. Характерный пример — недавний случай с центральным банком одной латиноамериканской страны.

Краткое описание атаки на банк

В ходе изучения активности киберпреступников нашим экспертам стало известно, что одной из группировок удалось получить доступ к сети банка. Исследователи незамедлительно уведомили жертву, а также связались с Интерполом и совместными усилиями провели тщательное расследование инцидента. В результате им удалось ликвидировать уязвимости в корпоративной инфраструктуре и предотвратить реальный ущерб.

К сожалению, мы не можем поделиться подробными деталями инцидента и описать методы проникновения злоумышленников в сеть банка.

 

View the full article

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ivan A.
      От Ivan A.
      Добрый день. Уже некоторое время замечаю одну странность: Если скачать с официального сайта KVRT, и проанализировать файл через Kaspersky Threat Intelligence Portal, то обнаруживается Trojan.Win32.Agent.sb.
      Но, через некоторое время (10 - 20 мин), если обновить страницу или загрузить файл для анализа еще раз, он уже помечается как безопасный. Спустя несколько часов KVRT на сайте обновляются (новый хэш -> новое обнаружение Trojan), позднее обновляем страницу -> файл безопасен.
       
      анализ KVRT 1


      анализ KVRT 2

       
×
×
  • Создать...