Bank of Japan ponechala sazby beze změny, kurz jenu oslabil nad 156,00 USDJPY. Dolar odevzdal včerejší zisky po nad očekávání vyšší inflaci a obchoduje se zpět nad 1,0700 za euro. Koruna dnes krátce zpevnila pod 25,10 za euro.

Nové řešení Kaspersky Threat Attribution Engine propojí nové útoky s APT skupinami během sekund

Společnost Kaspersky vydala své nové řešení spadající do kategorie „threat intelligence“. Jeho cílem je pomoci analytikům SOC a pracovníkům specializujícím se na prvotní reakce na incidenty přiřadit vzorky malwaru k již dříve odhaleným APT skupinám. Díky své proprietární metodě je Kaspersky Threat Attribution Engine schopný porovnat objevený škodlivý kód s jednou z největších databází malwaru v oboru a na základě podobnosti kódu jej spojí s konkrétní skupinou nebo kampaní APT. Bezpečnostní odborníci tak mohou snadněji reagovat na incidenty a zaměřit se prioritně na závažnější hrozby.

Díky tomu, že odborníci vědí, kdo a s jakým cílem na jejich společnost útočí, mohou rychle přijít s nejvhodnějším plánem, jak útoku zabránit. Odhalit pachatele a strůjce útoku ale není vůbec jednoduché. Odborníci musí mít k dispozici nepřeberné množství dat o útocích (threat intelligence) a také dovednosti, díky nimž je dokážou správně interpretovat. Proto společnost Kaspersky představila nový modul Kaspersky Threat Attribution Engine, který klasifikaci a identifikaci sofistikovaného malwaru automatizuje.

Toto řešení vychází z interního nástroje používaného týmem nejzkušenějších kyberbezpečnostních odborníků Kaspersky GReAT (Global Research and Analysis Team). V minulosti se toto řešení podílelo na vyšetřování známých incidentů jako byly iOS implant LightSpy, TajMahal, ShadowHammer, ShadowPad a kampaně Dtrack.

Aby bylo možné určit, zda hrozba souvisí se známou skupinou APT nebo její kampaní, Kaspersky Threat Attribution Engine automaticky rozloží nově nalezený škodlivý soubor na menší binární díly. Poté je porovná s více než 60 000 APT soubory, které má Kaspersky v databázi. Pro co nejpřesnější přiřazení obsahuje řešení také rozsáhlou databázi whitelisted souborů. Tím se výrazně zlepšuje kvalita třídění malwaru a identifikace útoků, což ve finále usnadňuje reakci na incidenty.

V závislosti na tom, jak je analyzovaný soubor podobný vzorkům v databázi, vypočítá Kaspersky Threat Attribution Engine jeho reputační skóre a označí pravděpodobného autora, ke kterému přidá krátký popis s odkazy na soukromé i veřejné zdroje a zaznamenané kampaně. Předplatitelé služby Kaspersky APT Intelligence Reporting si navíc mohou projít podrobnou zprávu o taktice, technikách a postupech používaných daným útočníkem, která rovněž obsahuje další kroky reakce.

Toto nové řešení je navrženo tak, aby bylo nasazeno v síti zákazníka „on premise“, a ne v cloudovém prostření třetí strany. Díky tomu budou mít zákazníci kontrolu nad sdílením dat.

„Existuje mnoho způsobů, jak zjistit, kdo stojí za kybernetickým útokem. Analytik se například může spoléhat na artefakty malwaru, které odhalují útočníkův rodný jazyk nebo IP adresy, díky čemuž zjistí odkud pochází. Pro zkušeného hackera ale není složité vložit do kódu podvržené informace, tak aby vyšetřovatele zmátl. V minulosti jsme to zažili už mnohokrát. Podle našich zkušeností se nejvíce osvědčilo vyhledání sdílených částí kódu s jinými, už identifikovanými kódy. Tento proces by ale v lepším případě zabral celé dny. Proto jsme vytvořili řešení Kaspersky Threat Attribution Engine, které tuto práci automatizuje a urychluje,“ komentuje Costin Raiu, ředitel týmu GReAT ve společnosti Kaspersky.

Řešení Kaspersky Threat Attribution Engine je dostupné na všech trzích. Více informací se o něm dozvíte na této stránce.

Kaspersky je mezinárodní společností zabývající se kybernetickou bezpečností, která byla založena v roce 1997. Své rozsáhlé odborné znalosti kybernetických hrozeb využívá Kaspersky při vytváření bezpečnostních řešení a služeb nové generace zaměřených na ochranu podniků, kritické infrastruktury, vládních organizací a uživatelů po celém světě. Portfolio společnosti zahrnuje špičkové zabezpečení koncových bodů a specializovaná bezpečnostní řešení a služby sloužící k ochraně proti sofistikovaným a neustále se vyvíjejícím digitálním hrozbám. Technologie Kaspersky chrání celosvětově více než 400 milionů uživatelů a 270 tisíc korporátních klientů. Více se dozvíte na www.kaspersky.cz.

Newsletter