Новости для наших прихожан. Дурное знамение было близко, но ангелы кибербеза хорошо поработали. Стало известно о совместной
операции Интерпола и Group-IB по поимке хакерской группировки TMT в Нигерии. С 2017 года хакеры взломали 500 тысяч компаний в 150 странах мира – похищали данные пользователей и продавали доступы в даркнете.
Дон Сачков рассказал, что победа над мировым киберкриминалом была бы невозможна без его уникальных разработок. Сегодня, под шлейф шумихи от операции с Интерполом Group-IB представили две своих системы для защиты от киберугроз и охоты на хакеров. Первая - Threat Intelligence &Attribution умеет выявлять угрозы и определять, кто за ними стоит. В нее зашиты данные о всех известных атаках хакерских групп и об их участниках за последние 15 лет. Вообще, штука непростая: умеет выстраивать связи с помощью полностью автоматизированного графового анализа (запатентован), дает доступ к данным по даркнету, к профайлам хакеров и позволяет связывать с ними атаки в рил тайме.
Вторая система - Threat Hunting Framework на основе ИИ-технологий создана, чтоб объять все: защиту всех элементов IT-инфраструктуры, технологических изолированных сетей (ОТ), рабочих мест сотрудников, в том числе, и на удаленке. Эта штука все делает сама – «детонирует» вредоносный код в безопасной среде, анализирует весь трафик, автоматизировано связывает все события в сети, останавливает атаки и дает всю картину происходящего для реагирования на инцидент, если что-то пошло не так.
Что касается «детонации», это – тоже запатентованная технология Group-IB Polygon. Детектирует угрозы на базе поведенческого анализа электронных писем, файлов и содержимого ссылок и «детонирует» опасные объекты, чтобы пополнить базу индикаторов и исследовать их. Индикаторов этих у вас будет целое «озеро» (data lake), они и позволяют умным третхантерам понимать, как их пытаются атаковать сейчас и как будут завтра. Изящно и действительно похоже на «квантовый скачок», которым Group-IB называют свои новые продукты.