Серия «Израильская система кибербезопасности »

Превращение персонала компании в «человеческий брандмауэр» от кибератак

Израильский стартап обучает сотрудников компании защищаться от кибератак, моделируя невероятно реалистичные попытки взлома их компьютеров и электронной почты.

Превращение персонала компании в «человеческий брандмауэр» от кибератак Израиль, Стартап, Технологии, Кибератака, Хакеры, Защита информации, Длиннопост

(Depositphotos)

Платформа Cywareness , управляемая искусственным интеллектом, имитирует электронные письма и текстовые сообщения из законных источников в попытке обмануть сотрудников, рассказал NoCamels генеральный директор Ори Аттар. Стартап может даже подключить USB-накопители, пытаясь получить доступ к компьютерам через аппаратное обеспечение.

«Мы создали инструмент, который был первым в своем роде в мире — используя ИИ, который сделает все за вас», — говорит он. 

Цель состоит в том, чтобы обмануть «цели» и заставить их загрузить вредоносное ПО на свои компьютеры или предоставить защищенную информацию, такую как пароли и финансовые данные, не создавая реальной опасности ни для оборудования компании, ни для протоколов безопасности, объясняет Аттар. 

«Наша миссия — свести к минимуму риск кибератак на организацию и повысить осведомленность — как человеческий брандмауэр», — говорит он.

«Мы делаем это, обучая их, нападая на них и поддерживая их осведомленность».

Превращение персонала компании в «человеческий брандмауэр» от кибератак Израиль, Стартап, Технологии, Кибератака, Хакеры, Защита информации, Длиннопост

Попытки фишинга могут осуществляться в виде электронных писем или текстовых сообщений (Pexels).

С разрешения компании Cywareness запустит фишинговую атаку – попытку получить деньги или конфиденциальную информацию путем обмана – с использованием электронной почты, SMS или сообщения WhatsApp.

По данным глобальной платформы данных и бизнес-аналитики Statista, 85 процентов организаций по всему миру подверглись одной или нескольким фишинговым атакам в период с 2021 по 2022 год.

Более того, по данным американской транснациональной технологической корпорации IBM, средняя глобальная стоимость утечки данных в 2023 году составила 4,45 миллиона долларов.

Стартап будет использовать ту же тактику, что и настоящие хакеры – имитировать логотип и веб-адрес авторитетного источника в попытке убедить жертву в том, что сообщение является законным.

Что отличает Cywareness от других компаний, предлагающих аналогичные услуги, по словам Аттара, так это ее уникальный конструктор искусственного интеллекта — платформа, которая позволяет стартапу генерировать сложные ложные атаки за считанные минуты, исходя из требований компании, обучающей свой персонал.

«Два месяца назад вам нужно было знать HTML или SQL, чтобы создать фишинговое письмо, и на его создание у вас уходило до 24 часов», — объясняет он.

«Теперь менее чем за минуту вы можете создать все, что захотите, и направить это любому сотруднику организации, которого захотите».

Он приводит пример фишингового электронного письма, для которого требуется несколько факторов, чтобы выглядеть подлинными, включая адрес, с которого оно было отправлено, ссылки, которые появляются в сообщении, а затем веб-сайт, на который направляется цель для предоставления конфиденциальных данных.

«Вы получаете электронное письмо с просьбой нажать что-нибудь», — говорит он. «Он направит вас на целевую страницу, где вы сможете предоставить личные данные или информацию о компании, [поэтому] нам нужно создать поддельное электронное письмо, которое заставит вас пойти по этому пути». 

Превращение персонала компании в «человеческий брандмауэр» от кибератак Израиль, Стартап, Технологии, Кибератака, Хакеры, Защита информации, Длиннопост

Персонал компании обучен распознавать фишинговые атаки и реагировать на них (Unsplash)

По словам Аттара, все это создается с помощью платформы Cywareness AI за считанные минуты с использованием изображений и других данных, таких как подписи электронной почты, взятые из компании или другого законного источника, для усиления ощущения аутентичности.

Попытка фишинга произошла после того, как сотрудники уже прошли обучение по вопросам кибербезопасности, и стартап рассматривает это как проверку того, чему они на самом деле научились. 

«Мы создали учебную машину», — говорит Аттар, с такими ресурсами, как видеоролики, которые инструктируют персонал о том, как обнаруживать и избегать кибератак.

Компания со штаб-квартирой в Раанане была основана в 2020 году как часть BSW Group, израильской организации, чья академия кибербезопасности обучает компании по всему миру.

Cywareness также присутствует на международном уровне, работая с несколькими десятками партнеров, предоставляя учебные пособия по кибербезопасности компаниям и организациям, в том числе Национальной хоккейной лиге Северной Америки и израильскому фармацевтическому гиганту Teva. 

Старшие должностные лица Cywareness и BSW являются опытными специалистами в области кибербезопасности, имеющими опыт работы в этой области во время службы в израильской армии. Фактически, группу BSW возглавляет бывший начальник штаба Армии обороны Израиля Габи Ашкенази. 

Компания, обучающая свой персонал, определяет, насколько сложно обнаружить попытку фишинга по скользящей шкале от 1 до 5.

Превращение персонала компании в «человеческий брандмауэр» от кибератак Израиль, Стартап, Технологии, Кибератака, Хакеры, Защита информации, Длиннопост

Cywareness проверяет сотрудников компании фейковыми попытками различной сложности (Depositphotos)

Самые простые попытки включают очевидные орфографические ошибки и подозрительные выражения, которые получатель должен легко заметить. Чем сложнее тест, тем меньше признаков того, что это вредоносное сообщение.

Сообщения также можно отправлять на любом языке, который запрашивает компания.

После завершения симуляции сотруднику сообщают, что он подвергся нападению в рамках учений, и получают обратную связь о любых допущенных ими ошибках или подсказках, которые они пропустили, которые могли бы указать на то, что это была кибератака.

«Мы хотим убедиться, что они понимают, что это была тренировка», — говорит Аттар. «Это тест, и мы хотим, чтобы они научились – мы не хотим, чтобы они их взломали!»

Перевод с английского

ИСТОЧНИК

Показать полностью 3

Израильские технологии обеспечивают безопасность облачных данных компаний в "дождливый день"

В последние годы произошел существенный сдвиг в числе компаний, переходящих на облачные вычисления – хранение всех своих приложений и данных на частном виртуальном диске, к которому (при наличии соответствующих разрешений) можно получить доступ из любого места и в любое время.

Израильские технологии обеспечивают безопасность облачных данных компаний в "дождливый день" Израиль, Кибератака, Облачные вычисления, Броня, Информационная безопасность, Защита информации, Технологии, Компания, Платформа, Длиннопост

Иллюстративное (Depositphotos)

Программное обеспечение, хранящееся в облаке, помещается в виртуальные папки, известные как «контейнеры», масштаб которых можно увеличивать или уменьшать в зависимости от необходимости.

И точно так же, как Microsoft Windows стала операционной системой по умолчанию для компьютеров еще в 1980-х годах, рост облачных вычислений ознаменовался появлением созданного Google Kubernetes (известного в отрасли как K8S - сокращение от первой и последней букв слова и восьми букв между ними их) в качестве своей стандартной операционной системы.

Но хранение конфиденциальных данных в облаке означает, что компании должны принять меры, предназначенные для защиты их приложений от кибератак, а также для устранения любых внутренних рисков или человеческих ошибок, которые могут нарушить бесперебойную работу программного обеспечения.

Именно здесь на помощь приходит израильская компания по кибербезопасности Armo , предоставляющая разработчикам программного обеспечения способ защитить свои облачные платформы от начала до конца.

“Дизайн контейнера - это то, что постоянно меняется”, - говорит NoCamels вице-президент Armo по маркетингу и развитию бизнеса Джонатан Кафцан.

«Когда у вас много таких контейнеров, которые работают параллельно, возникает необходимость в платформе, которая будет управлять всем этим — говорит он.

“И именно поэтому Google создал Kubernetes, и Kubernetes стал очень, очень популярным. Это один из самых популярных проектов с открытым исходным кодом за всю историю”.

Сегодня, по его словам, любая организация, которая хочет работать, разрабатывать, управлять и работать в облаке, использует Kubernetes. Но поскольку проект с открытым исходным кодом задуман как очень гибкий, у него возникают определенные проблемы с защитой данных.

«Когда вы хотите, чтобы что-то было гибким и быстрым, — объясняет Кафтзан, — безопасность — это всегда обратная сторона медали».

Израильские технологии обеспечивают безопасность облачных данных компаний в "дождливый день" Израиль, Кибератака, Облачные вычисления, Броня, Информационная безопасность, Защита информации, Технологии, Компания, Платформа, Длиннопост

Джонатан Кафтзан (нижний ряд справа) с командой «Армо» (Courtesy)

Это побудило базирующуюся в Тель-Авиве компанию Armo два года назад создать Kubescape , собственную платформу безопасности с открытым исходным кодом для Kubernetes, которую разработчики могут адаптировать к своим потребностям.

Он использует официальные рекомендации по безопасности, например, разработанные Агентством национальной безопасности США , в качестве руководства для своих технологий и постоянно обновляет структуру, чтобы соответствовать постоянно меняющейся среде.

«Эти рекомендации преобразуются в средства контроля в нашей системе», — говорит Кафтзан. «У нас есть более 250 различных типов управления, специфичных для Kubernetes».

Компания загружает Kubescape и интегрирует ее в свою платформу Kubernetes, что позволяет компаниям проверять каждый элемент облака на наличие потенциальных проблем.

«Он может сканировать среду и дать вам представление о том, что у вас есть, какие проблемы и что необходимо исправить», — говорит Кафтзан.

Он предназначен для как можно более ранней интеграции в то, что он называет «конвейером разработки», чтобы выявлять любые проблемы до того, как они перерастут в более серьезные проблемы, хотя он также обеспечивает постоянную поддержку.

«Если вы исправите ситуацию в самом начале, это будет намного дешевле, намного быстрее и намного проще», — объясняет Кафтзан.

Он выделяет неправильную настройку как одну из наиболее распространенных ошибок в облачном программировании, отмечая, что некоторые настройки Kubernetes по умолчанию не всегда подходят для нужд отдельных компаний — и это может сделать компанию уязвимой для потенциальных нарушений безопасности.

«Большинство проблем с безопасностью в целом, но особенно в облаке, возникают из-за того, что все настроено неправильно», — говорит он.

«К 2025 году 99 процентов инцидентов безопасности в облачных средах, включая Kubernetes, будут результатом неправильной конфигурации человеком».

Израильские технологии обеспечивают безопасность облачных данных компаний в "дождливый день" Израиль, Кибератака, Облачные вычисления, Броня, Информационная безопасность, Защита информации, Технологии, Компания, Платформа, Длиннопост

Неправильная конфигурация в облаке может подвергнуть компании риску нарушения безопасности (Depositphotos)

Компания начала свою деятельность с инвестиций Израильского управления инноваций и некоторых частных инвесторов. Затем, в 2022 году, Armo привлекла 30 миллионов долларов в рамках раунда финансирования серии А, возглавляемого американской инвестиционной компанией Tiger Global. В том же году вышел первый релиз Kubescape.

По словам Кафтзана, платформа стала хитом практически за одну ночь.

Сегодня у нее сотни тысяч пользователей, и, как и Google в случае с Kubernetes, компания передала платформу в дар Cloud Native Computing Foundation (CNCF), организации, созданной в 2015 году для помощи в интеграции контейнерных технологий в технологический сектор.

Armo теперь выпустила корпоративную версию Kubescape под названием Armo Platform, которая может работать с несколькими облаками и их внутренними элементами. И за несколько месяцев, прошедших с момента его появления, у нее уже есть десятки платящих клиентов по всему миру.

Кафтан считает, что в будущем Kubernetes столкнется с растущими проблемами безопасности, и что Armor - это ответ на них:

“Мы хотим быть универсальным решением для всех ваших потребностей в области безопасности”.

Перевод с английского

ИСТОЧНИК

Показать полностью 3

Израильская компания Wiz по облачной безопасности ведет переговоры о привлечении $800 млн

Thrive, Lightspeed, G Squared, Sequoia и Cyberstarts ведут переговоры об инвестировании в Wiz при оценке компании более 10 миллиардов долларов, сообщает The Financial Times.

Израильская компания Wiz по облачной безопасности ведет переговоры о привлечении $800 млн Израиль, Облачные технологии, Кибератака, Информационная безопасность, Единорог, Wiz, Инновации, Технологии, Длиннопост

Ассаф Раппапорт, соучредитель и генеральный директор Wiz (Фото DR)

Ассаф Раппапорт — соучредитель и генеральный директор Wiz . Ранее он работал в Microsoft в качестве генерального директора в отделе исследований и разработок Microsoft Israel.

Родился : 28 августа 1983 г. (возраст 40 лет), Тель-Авив-Яффо.

Образование : Еврейский университет в Иерусалиме.

Никто не сравнится с Wiz:

Продажи на $200 млн, оценка в $10 млрд — новый миллиардер Ассаф Раппапорт превратил Wiz в один из самых быстрорастущих IТ-стартапов в истории.

Wiz была основана в 2020 году Раппапортом, Ами Латтваком, Роем Резником и Йиноном Костика. На сегодняшний день компания привлекла $900 млн при оценке в $10 млрд в своем последнем раунде финансирования в прошлом году. В компании работают 900 сотрудников в США, Израиле, Европе и Азии, и Wiz сообщает, что планирует в этом году нанять еще 400 сотрудников, в том числе в Израиле.

Технология Wiz позволяет командам безопасности и разработчиков выявлять, расставлять приоритеты и предотвращать риски в облаке. Технология сканирует облачную среду, взаимодействуя с API, и обеспечивает углубленный анализ ресурсов в облаке, включая структуру сети, а также права доступа и ошибки конфигурации, которые могут открыть путь для злоумышленников. Платформа также сканирует уровень приложений и программного обеспечения и выявляет слабые места и уязвимости. Платформа Wiz фактически объединяет все результаты в одну четкую картину наиболее существенных рисков в облаке путем расчета сотен различных рисков и взаимосвязей между ними».

Израильская компания Wiz по облачной безопасности ведет переговоры о привлечении $800 млн Израиль, Облачные технологии, Кибератака, Информационная безопасность, Единорог, Wiz, Инновации, Технологии, Длиннопост

Ассаф Раппапорт на обложке Forbes USA

Лондонская газета сообщила, что Thrive, Lightspeed, G Squared, Sequoia и Cyberstarts ведут переговоры об инвестировании в Wiz, хотя все они отказались от комментариев.

Wiz финансово устойчива, и новые фонды могут помочь в финансировании приобретений. В прошлом месяце компания сообщила о выручке в 350 миллионов долларов в 2023 году при доле рынка 40% компаний из списка Fortune 100. Тогда генеральный директор Wiz Ассаф Раппапорт заявил: «В наступающем году мы планируем сделать еще один шаг вперед и продолжать стремиться к нашей следующей цели — объем продаж в 1 миллиард долларов и стремление к IPO».

P.S.

Генеральный директор Wiz Ассаф Раппапорт. Всегда подтянутый и одетый в непримечательные серую футболку и брюки.

Для Израиля, где был основан Wiz, такая известность не удивительна. Почти 10 лет назад Раппапорт, Костика и двое их друзей продали свой стартап в области кибербезопасности Adallom за $320 млн компании Microsoft, которой Раппапорт помог забрать у Google звание лучшего работодателя Израиля по версии Dun & Bradstreet. Но спустя всего три года после этого он и сам стал IТ-игроком международного уровня: теперь Раппапорт — генеральный директор одного из самых известных «единорогов» в области программного обеспечения, его приглашают на эксклюзивные мероприятия в Кремниевой долине, где появляется Сэм Альтман из OpenAI, он присутствует на гонках «Формулы-1» в качестве почетного гостя Amazon и пропускает саммит генеральных директоров, который организует знаменитая венчурная фирма Sequoia, ради встречи за кулисами с группой The Chainsmokers в Лас-Вегасе.

Все это в новинку для Раппапорта — интроверта с пищевыми привычками пятилетки (никаких овощей, специй и кофе) и немногочисленными увлечениями, помимо прогулок со своим рыжим бордер-колли Микой, которого называют «генеральным псом» Wiz (у него 2000 подписчиков на LinkedIn) и который проводит вечера в офисе в Тель-Авиве вместе со своим хозяином. Но Раппапорт оказался в центре внимания, потому что, благодаря своим инструментам кибербезопасности, ему удалось — быстрее, чем кому-либо другому — оседлать сразу две волны: облачные хранилища и искусственный интеллект.

Обзор израильских источников

Перевод с английского

ИСТОЧНИК

ИСТОЧНИК

Показать полностью 1

Облачная компания поворачивает время вспять, чтобы предотвратить угрозы программ-вымогателей

Израильская компания, предоставляющая платформу управления данными для облачных вычислений, может вернуться в прошлое внутри своей системы, потенциально не позволяя предприятиям стать жертвой атак программ-вымогателей, которые угрожают их внутренней безопасности и конфиденциальной информации.

Облачная компания поворачивает время вспять, чтобы предотвратить угрозы программ-вымогателей Израиль, Цифровые технологии, Информационная безопасность, Киберпреступность, Облачные технологии, Длиннопост

(Courtesy)

Программа-вымогатель — это форма кибератаки, при которой хакер берет под свой контроль данные человека или организации и не позволяет им получить к ним доступ до тех пор, пока не будет выплачен выкуп. И ionir считает, что у него есть уникальное решение проблемы такого пиратства.

Генеральный директор ionir Джейкоб Чериан рассказал NoCamels, что все больше и больше компаний создают свои собственные частные облачные среды, доступ к которым ограничен только авторизованными пользователями, и меняют свои возможности для удовлетворения собственных потребностей.

«Определение облака меняется, поскольку предприятия понимают, что не существует универсального решения для очень крупных предприятий, а иногда и для компаний среднего размера», — говорит Чериан.

«То, что они получают от общедоступного облака, иногда недостаточно. Это может быть связано с затратами; Могут быть нормативные причины, могут быть причины суверенитета данных, по которым решение общедоступного облака может быть не лучшим вариантом», — объясняет он. 

Облачная компания поворачивает время вспять, чтобы предотвратить угрозы программ-вымогателей Израиль, Цифровые технологии, Информационная безопасность, Киберпреступность, Облачные технологии, Длиннопост

Облачные вычисления позволяют авторизованным пользователям получать доступ к данным из любого места (Depositphotos)

Частные облака ориентированы на пользователя, добавляет Чериан. Если раньше провайдер – обычно такие технологические гиганты, как Google, Microsoft и Amazon – определял, что такое облако, то теперь это прерогатива пользователя.

Но с большей независимостью приходит и большая ответственность за защиту от хакеров, включая атаки программ-вымогателей.

Таким образом, в рамках своей облачной платформы ionir предлагает возможность доступа к данным в любой предыдущий момент времени, препятствуя любым атакам программ-вымогателей или другим попыткам нанести вред контенту, расположенному в облаке. 

«Любые данные, которые хранятся у нас, вы можете вернуться в прошлое и вернуть данные такими, какими они были секунду назад», — говорит Чериан. «На самом деле мы можем воспроизвести ваши данные в любую секунду в прошлом».

Эта форма кибератак растет. В отчете израильской компании Cyberint , занимающейся кибербезопасностью, за 2023 год говорится, что жертв атак программ-вымогателей стало на 55 процентов больше, чем в 2022 году. Расследование Verizon также показало, что более трети всех компаний в мире сообщили, что стали жертвами атак программ-вымогателей.

«Подумайте о тех отраслях, где программы-вымогатели представляют собой большую проблему, например, о здравоохранении», — говорит Чериан.

Он ссылается на потребительский веб-сайт Comparitech, который каждый день отслеживает количество атак программ-вымогателей по всему миру, какие отрасли наиболее атакованы, сколько выкупов было выплачено с 2018 года и какой ущерб они причинили.

По данным Comparitech, которая собирает данные от организаций по всему миру, за последние шесть лет было зарегистрировано около 5500 подтвержденных атак с использованием программ-вымогателей, средний размер выкупа составил 3,9 миллиона долларов. 

«Подумайте, как мы можем защитить данные», — говорит Чериан. «У вас проблема, вы можете зайти в журнал вашего приложения и узнать, когда началось шифрование, потому что именно тогда ваше приложение перестало работать. Перейдите ко второму перед этим и верните данные в прежнее состояние.

Облачная компания поворачивает время вспять, чтобы предотвратить угрозы программ-вымогателей Израиль, Цифровые технологии, Информационная безопасность, Киберпреступность, Облачные технологии, Длиннопост

Система управления данными ionir может противостоять атаке программ-вымогателей, перематывая облако на предыдущую точку (Pixabay)

ionir был основан в 2018 году как развитие своего предыдущего воплощения Reduxio. Чериан говорит, что технология защиты от программ-вымогателей частично основана на работе, которую компания проделала под именем Reduxio.

«Мы чувствовали, что это будет необходимость», — говорит Чериан. «Именно поэтому у нас есть подходящая технология».

Благодаря сочетанию начальной загрузки и некоторых частных инвестиций от таких стойких приверженцев отрасли, как Иерусалим Венчурные партнеры и C5 Capital , компания полностью разработала свою новую платформу.

По словам генерального директора, компанию отличает не только уникальная способность извлекать данные из прошлого. Система ionir создана для работы в Kubernetes, созданной Google операционной системе облачных вычислений, которая сейчас является отраслевым стандартом, но также и с конкурирующими платформами.

Он также имеет платформу Data Teleport, которая позволяет мгновенно и безопасно обмениваться приложениями между облаками.

Сегодня ionir работает преимущественно с компаниями в Израиле и США, хотя названия этих фирм не предназначены для публичного ознакомления, говорит Чериан. В этом месяце компания получила одобрение на патент США на свою цифровую систему хранения данных и теперь работает над расширением платформы без ущерба для качества и безопасности.

«Мы считаем, что у нас есть правильный набор идей относительно того, как построить эту платформу», — говорит он. «У нас есть правильный набор деталей и подходящая среда для роста». 

Перевод с английского

ИСТОЧНИК

Показать полностью 3

Компания по защите личных данных Silverfort привлекла 116 миллионов долларов

Компания, занимающаяся кибербезопасностью, сообщает о росте выручки более чем на 100% по сравнению с прошлым годом, при этом ежеквартально добавляется более 100 клиентов, включая несколько компаний из списка Fortune 50.

Компания по защите личных данных Silverfort привлекла 116 миллионов долларов Израиль, Информационная безопасность, Инвестиции, Киберпреступность, Компрометация системы

Команда Silverfort празднует получение 116 миллионов долларов. Фото Миши Лубатона

Компания по защите личных данных Silverfort из Тель-Авива и Бостона привлекла 116 миллионов долларов в рамках серии D, в результате чего общая собранная сумма составила 222 миллиона долларов.

В число своих клиентов Silverfort входят глобальные финансовые компании, производственные и розничные компании, в том числе несколько компаний из списка Fortune 50.

Brighton Park Capital (BPC) из Коннектикута возглавил раунд с участием существующих инвесторов, включая Acrew Capital, Greenfield Partners, Citi Ventures, General Motors Ventures, Maor Investments, Vintage Investment Partners и Singtel Innov8.

Мега-раунды на сумму более 100 миллионов долларов не были редкостью в 2021 и 2022 годах, но за последний год их было немного.

Компания Silverfort , получившая звание лучшей стартап-компании для работы в Израиле второй год подряд, объявила о своем намерении нанять дополнительных сотрудников, уже находящихся в более чем 15 странах, и будет использовать дополнительные средства для расширения своего предложения продуктов.

Скомпрометированные личные данные и учетные данные считаются тактикой №1 для киберугроз и кампаний по вымогательству, направленных на проникновение в организационные сети и распространение внутри сетей. Подключаясь к разрозненным корпоративным инфраструктурам идентификации, Silverfort унифицирует безопасность идентификации во всех локальных и облачных средах.

«Идентификация стала самым слабым звеном в корпоративной безопасности, и решение этой проблемы требует нового подхода — единого, сквозного уровня безопасности, который охватывает все разрозненные и слепые зоны инфраструктуры идентификации», — сказал Хед Ковец, соучредитель Silverfort. и генеральный директор.

«Мы очень рады нашему новому партнерству с BPC, которое позволит нам ускорить развитие нашей платформы и дать мощный импульс развитию бизнеса. Мы с нетерпением ждем возможности изменить методы обеспечения безопасности личных данных в каждой компании, чтобы эффективно отвечать на сегодняшние и будущие киберугрозы».

Перевод с английского

ИСТОЧНИК

Показать полностью

Предупреждение: атаки в даркнете становятся все более изощренными

В отчете о состоянии подполья рассказывается о деятельности даркнета и угрозах поведения в 2023 году, таких как рост количества вредоносных программ-похитителей.

Предупреждение: атаки в даркнете становятся все более изощренными Израиль, Защита информации, Киберпреступность, Даркнет, Информационная безопасность

Фото предоставлено Cybersixgill

Обзор тенденций в “даркнете”, теневой области глубокой паутины, доступ к которой возможен только через определенный браузер, был опубликован Cybersixgill, глобальным поставщиком данных по киберугрозам со штаб-квартирой в Тель-Авиве .

« Состояние подполья в 2024 году » было составлено на основе собранной информации, получившей название clear, deep и dark web в 2023 году. В отчете представлены выводы экспертов Cybersixgill по анализу угроз о дискурсе, поведении и тактике подпольных киберпреступников, которые сравниваются с предыдущими годами и раскрывают текущую деятельность и цели участников угроз.

«Наши эксперты-аналитики угроз ежедневно собирают и анализируют 10 миллионов разведывательных данных из глубокой и темной сети», — сказал Дов Лернер, руководитель исследования безопасности в Cybersixgill.

“Благодаря широте и глубине наших разведывательных данных, а также мощным возможностям искусственного интеллекта и машинного обучения Cybersixgill мы можем постоянно отслеживать киберпреступное подполье и анализировать развивающиеся тенденции”.

Хорошие новости и плохие новости

Среди важных выводов отчета:

  • Подпольный рынок скомпрометированных кредитных карт, который сокращался в течение последних пяти лет, в 2023 году увеличился на 25%, достигнув 12 022 455 карт (все еще намного меньше, чем более 140 миллионов скомпрометированных карт, обнаруженных в продаже в 2019 году).

  • Злоумышленники перешли от подпольных форумов к платформам обмена сообщениями, таким как Telegram. Тем не менее, в 2023 году в обеих областях наблюдался значительный спад, который может быть связан с 50-процентным падением активности форумов правых экстремистов, поскольку правоохранительные органы распустили крупные форумы, такие как RaidForums и BreachForums.

  • В 2023 году, несмотря на небольшой рост числа новых уязвимостей, добавленных в Национальную базу данных уязвимостей (НБД), темпы замедлились по сравнению с предыдущими годами. В период с 2022 по 2023 год в NVD было добавлено на 5,4% больше новых уязвимостей по сравнению с 36,1% за период 2021-2022 годов. Однако воздействие и количество нападений по-прежнему были значительными.

  • Популярность похитителей, типа вредоносного ПО, которое собирает ценные данные, например учетные данные, из зараженных систем, возросла. В 2023 году злоумышленники в больших количествах использовали четыре новых типа вредоносных программ - стилеров — Stealc, Risepro, Lumma и Silencer, в то время как известные похитители, такие как Raccoon и Vidar, оставались популярными.

  • В прошлом году оптовая торговля портами протокола удаленного рабочего стола (RDP) полностью прекратилась из-за закрытия некоторых известных подпольных рынков. Однако количество скомпрометированных конечных точек (важнейшая возможность для злоумышленников закрепиться в системах организации для запуска программ-вымогателей и других атак) выросло на 88%. Число скомпрометированных доменов также выросло на 17% по сравнению с 2022 годом.

  • В 2023 году Cybersixgill сообщила о снижении количества атак с использованием программ-вымогателей на 9,2% , однако атаки стали более целенаправленными и изощренными, а средние выплаты взлетели до миллионов долларов. В то же время продолжался рост предложений программ-вымогателей как услуги, что снизило входные барьеры для менее искушенных злоумышленников. США и Великобритания оставались главными целями, подчеркивая глобальную угрозу программ-вымогателей.

«В то время как достижения в области анализа угроз и кибербезопасности, более строгое регулирование и усиление правоохранительной деятельности сводят на нет усилия киберпреступников, злоумышленники концентрируют свои усилия на тактиках и целях, которые приносят наибольшую отдачу», — сказал Лернер.

«Организации, которые сочетают широкую видимость труднодоступных источников с автоматизированным анализом, получают важное преимущество в продолжающейся борьбе за защиту своих сотрудников и активов».

Перевод с английского

ИСТОЧНИК

Показать полностью

Израильский стартап защищает 7 миллионов сетей и 500 миллионов подключенных устройств

27 февраля 2024 г. SAM Seamless Network защищает клиентов Verizon, Virgin Media, Orange и Bezeq

Израильский стартап защищает 7 миллионов сетей и 500 миллионов подключенных устройств Израиль, Стартап, Защита информации, Интернет, Информационная безопасность, Технологии, Видео, YouTube, Длиннопост, Facebook (ссылка)

Сиван Раушер, бывший офицер военной разведки 8200, соучредитель и генеральный директор SAM Seamless Network (SAM)

Небольшой израильский стартап, возглавляемый бывшим офицером элитного киберподразделения военной разведки Израиля 8200, молча защищает 500 миллионов подключенных устройств в более чем семи миллионах домов и предприятий по всему миру.

Наступил век Интернета вещей (IoT) с миллионами интеллектуальных устройств, подключенных через Wi-Fi. От гаражных ворот до умных часов — все имеет доступ к частному Wi-Fi, и многие из них были разработаны без какого-либо внимания к безопасности. После взлома они предоставляют доступ к домашним и деловым сетям, где киберпреступники могут сеять хаос, крадя личную информацию и требуя выкуп целых компаний.

«В США среднестатистическая семья имеет 22 подключенных устройства», — говорит Сиван Раушер, бывший сотрудник 8200, а также соучредитель и генеральный директор SAM Seamless Network , израильского стартапа, который находится на переднем крае обеспечения безопасности миллионов устройств IoT на глобальном уровне. «Мы фиксируем в среднем 16 атак в день в каждой сети».

Услуги визуализации, безопасности и анализа угроз для неуправляемых сетей и Интернета вещей

Благодаря распространению беспроводной технологии 5G рост количества интеллектуальных устройств во время пандемии резко увеличился, и их число продолжает расти. Эксперты ожидают, что к концу 2024 года во всем мире будет подключено более 17 миллиардов устройств Интернета вещей. Это не просто планшеты или смартфоны, это включает в себя все: от бытовых систем отопления до онлайн-заводского оборудования. Многие интеллектуальные устройства также будут оснащены искусственным интеллектом, способным принимать автономные решения.

Расширение возможностей подключения приводит к серьезным проблемам с безопасностью.

«Когда у вас есть больше подключенных устройств в вашем периметре, вы открываете больше лазеек для своих данных», — говорит Раушер, редкая женщина-генеральный директор в мире кибербезопасности, где доминируют мужчины. «Это похоже на то, когда вы переезжаете в дом большего размера, там появляется больше точек входа для воров. То же самое и с информацией: чем больше возможностей подключения, тем выше угроза взлома».

В настоящее время SAM собирает раунд финансирования через OurCrowd , инвестиционную платформу в Иерусалиме, которая позволяет аккредитованным инвесторам получать доступ к частным стартапам.

Основная цель

В то время как крупные корпорации могут обращаться к таким гигантам, как Cisco и Check Point, для удовлетворения своих потребностей в области кибербезопасности, SAM нацелен на малые и средние предприятия, которые составляют подавляющее большинство компаний, включая 99% всех предприятий в Европе. В отличие от крупных, заботящихся о безопасности транснациональных корпораций, большинство сетей Wi-Fi на малых предприятиях и в домашних офисах неуправляемы, незащищены и не имеют специалиста по информационным технологиям, что делает их жертвами хакеров.

«Быстрое внедрение 5G в сочетании с распространением интеллектуальных устройств, работающих в неконтролируемых сетях, может иметь катастрофические последствия для миллионов домашних и деловых пользователей. Даже при реализации базовых требований безопасности к IoT-устройствам угроза тихого вторжения через них вполне реальна», — говорит Раушер. «SAM — лучшая и наиболее экономичная защита от этой угрозы, и мы гордимся тем, что наше решение, которое постоянно адаптируется к меняющемуся ландшафту угроз, применяется некоторыми ведущими мировыми поставщиками».

Платформа SAM обеспечивает безопасность сетей, предоставляемых крупнейшими телекоммуникационными компаниями мира. включая Verizon в США, Virgin Media в Великобритании, Orange в Бельгии, Bezeq в Израиле и других крупных европейских провайдеров.

Облачное программное обеспечение компании может работать с любой системой и развертывается удаленно, что означает, что клиенту не придется возиться со сложными настройками или оборудованием. Система SAM работает автоматически через маршрутизатор пользователя или другой локальный шлюз – обычно предоставляемый интернет-провайдером или в виде готового продукта.

Неопознанные устройства

У SAM особые отношения с Verizon, которая является одновременно клиентом и инвестором через свое инвестиционное подразделение Verizon Ventures.

Verizon и SAM также запустили платформу Device ID, позволяющую пользователям отслеживать свою домашнюю сеть на наличие новых или ранее нераспознанных устройств. Это позволяет клиентам управлять определенными деталями своих устройств, например настраиваемыми соглашениями об именах, что позволяет лучше контролировать свою домашнюю сеть и подключенные устройства. Эта прозрачность также приводит к улучшению обслуживания клиентов и устранению неполадок с точки зрения Verizon, которая действительно может «видеть» подключенную домашнюю сеть.

У SAM есть несколько ключевых инвесторов, включая BlackBerry, которая совместно с Verizon Ventures, Intel Capital, Night Dragon, Target Global, Ericsson, ADT Security Corporation и Blumberg Capital возглавила раунд Series B. OurCrowd возглавляет инвестиционный раунд SAM серии C, который в настоящее время финансируется.

Компания постоянно обновляет свою безопасность в ответ на новые угрозы, выявленные в сетях.

«Мы используем подход, основанный на данных, для выявления новых угроз и атак на эти устройства IoT, полагаясь на данные миллионов устройств IoT в наших сетях», — говорит Раушер. «Мы активно ищем и исследуем уязвимости в устройствах Интернета вещей, которые, по нашему мнению, представляют значительную угрозу для наших клиентов».

регулирование Интернета вещей

Западные правительства осознают риски безопасности, создаваемые устройствами Интернета вещей.

«Злонамеренные киберпреступники могут использовать вашу домашнюю сеть для получения доступа к личной, частной и конфиденциальной информации», — предупреждает АНБ США в «Лучших методах защиты вашей домашней сети», опубликованных в 2023 году. В июле прошлого года правительство США объявило о национальной безопасности Интернета вещей. Этикетка, которую производители и розничные продавцы могут использовать, чтобы гарантировать потребителям, что их интеллектуальные подключенные устройства IoT соответствуют определенному уровню кибербезопасности.

ЕС не делает безопасность IoT необязательной. В этом году Европейская комиссия ввела минимальные требования к безопасности интеллектуальных устройств. Товары, не соответствующие стандартам, будут запрещены на рынке ЕС. В Великобритании действует аналогичное законодательство, которое должно вступить в силу в апреле 2024 года.

Хотя такие правительственные программы не распространяются на устройства Интернета вещей, которые уже используются сегодня, они создадут более информированного потребителя и повысят осведомленность других участников экосистемы, таких как розничные торговцы или интернет-провайдеры, мотивируя их к действию.

P.S.

Подразделение 8200

Подразделение 8200израильское подразделение радиоэлектронной разведки, входящее в Управление военной разведки («АМАН») Армии обороны Израиля, занимающееся, в том числе, сбором и декодированием радиоэлектронной информации и другими операциями. Согласно некоторым источникам, является одним из самых крупных таких подразделений в мире.

Структура

«Подразделение 8200» является самым крупным подразделением в Армии обороны Израиля (АОИ), имеющее в своем составе нескольких тысяч военнослужащих.[3] По исполняемым им функциям, оно сопоставимо с Агентством национальной безопасности США. Административно оно является подразделением «Управления войсковой разведки», входящей в «Службу военной разведки» (АМАН). Его командир имеет звание бригадного генерала, имя его держится в секрете.

«Выпускники» подразделения

Бывших сотрудников подразделения можно найти на ведущих позициях в наукоемкой промышленности Израиля в таких компаниях, как Check Point, ICQ, NICE Systems, AudioCodes, Gilat[en], PayPal Israel и других[11][12]

Среди выпускников подразделения 8200:

Авишаи Авраами

После демобилизации он создал Wix, одну из лидирующих на мировом рынке облачных платформ для веб-разработки», — пишет Forbes. Бизнесмен рассказывает, что знает больше 100 человек из своего подразделения, которые, оставив службу, создали стартапы и впоследствии продали их за большие деньги.

Другой «выпускник» подразделения 8200, 31-летний Рон Рейтер, только что продал свой стартап компании Oracle за $50 млн, вспоминает в разговоре с изданием похожие истории: «Был человек, который продал свой стартап Apple миллионов за 300, и ещё один, чью компанию за $500 млн купила Cisco. Мы с обоими жили в одной казарме»…

Кира Радински

Израильский стартап защищает 7 миллионов сетей и 500 миллионов подключенных устройств Израиль, Стартап, Защита информации, Интернет, Информационная безопасность, Технологии, Видео, YouTube, Длиннопост, Facebook (ссылка)

Радински возглавляет большую команду eBay Israel после того, как продала им свой стартап SalesPredict за 40 миллионов долларов.

Её семья репатриировалась из Киева в начале девяностых, когда девочке было четыре. Разведённая мать, математик по образованию, работала на нескольких работах, чтобы дать дочери дорогу в жизнь. И та оправдала ожидания. В 15 поступила в "Технион"— Изра́ильский технологический институт, окончила его войдя в 1% лучших студентов, служила в армии в подразделении 8200 в области информационной безопасности. Дальше - сотрудничество с Microsoft, докторская и стартап SalesPredict, купленный eBay.

В 2016 году Forbes Israel назвал её среди 50 самых влиятельных женщин страны, а Lady Globes выбрал женщиной года.

Сегодня Радински преподаёт в "Технионе" и возглавляет основанный ею стартап Diagnostic Robotics, внедряющий искусственный интеллект в медицинской диагностике. А также - консультирует ЦАХАЛ, правительство Израиля и представителей бизнеса.

Обладательница чёрного пояса по карате. Живёт с мужем в Зихрон-Яакове, растит двоих детей.

Forbes связывает такой успех именно с деятельностью подразделения 8200.

ВИКИПЕДИЯ

Молодые гении из подразделения 8200: 60 000 шекелей ($20 тыс.) в месяц в 21 год

Перевод с английского

ИСТОЧНИК

Показать полностью 1 1

В Питере шаверма и мосты, в Казани эчпочмаки и казан. А что в других городах?

Мы постарались сделать каждый город, с которого начинается еженедельный заед в нашей новой игре, по-настоящему уникальным. Оценить можно на странице совместной игры Torero и Пикабу.

Реклама АО «Кордиант», ИНН 7601001509

«Волшебный» идентификатор пользователя превращает компании в сообщество по защите данных

25 февраля 2024 г. Интернет-шопинг сделал коммерческие аспекты нашей жизни более удобными – как для компаний, так и для потребителей. Тем не менее, финансовые операции через Интернет могут сделать компании уязвимыми для мошенников, которые создают фальшивые учетные записи, чтобы представить себя честными и надежными, но чья истинная цель — совершать покупки с помощью украденных кредитных карт.

«Волшебный» идентификатор пользователя превращает компании в сообщество по защите данных Израиль, Стартап, Защита информации, Личность, Хакеры, Проверка, Технологии, Информационная безопасность, Длиннопост

(Pexels)

Израильский стартап Identiq разработал способ, позволяющий компаниям проверять личность потребителя, сохраняя при этом конфиденциальную информацию покупателя.

Количество новых пользователей коммерческих веб-сайтов неизвестно, объясняет стартап, и у них нет общей истории, подтверждающей их честность и то, кем они себя называют. Но компании, в чьи системы интегрировано программное обеспечение Identiq, могут делиться информацией об этих пользователях и их надежности, не раскрывая личную информацию.

Это позволяет компаниям упростить процесс проверки для новых пользователей и безопасно проводить потенциально дорогостоящие продажи, не опасаясь быть обманутыми. 

«Волшебный» идентификатор пользователя превращает компании в сообщество по защите данных Израиль, Стартап, Защита информации, Личность, Хакеры, Проверка, Технологии, Информационная безопасность, Длиннопост

Финансовые операции через Интернет могут сделать компании уязвимыми для мошенников (Depositphotos)

«Мы помогаем компаниям бороться с мошенничеством», — рассказал NoCamels соучредитель и генеральный директор Identiq Итай Леви. 

«Когда мошенники используют украденные учетные данные или украденные кредитные карты для совершения мошенничества, компании должны попытаться выяснить, кому они могут доверять, а кому нет».

Он объясняет, что для многих компаний электронной коммерции и финансовых услуг для проверки пользователя требуются сторонние поставщики данных, что, как правило, обходится дорого и занимает много времени. 

Поэтому Леви разработал способ, позволяющий компаниям помогать друг другу проверять пользователей, сохраняя при этом процесс максимально безопасным от хакеров.

«Это похоже на волшебство», — говорит он.

Вице-президент Identiq по маркетингу Пола Зен объясняет, что по мере роста возможностей искусственного интеллекта растет и опасность, которую представляют преступники, стремящиеся украсть личные данные и деньги, которые теперь могут быстро создавать массы фальшивых пользователей.

«Мошенники могут буквально очень быстро создать личность», — рассказывает она NoCamels. «Это проблема, с которой сталкиваются не только крупнейшие компании в мире, но и все компании». 

По мнению Леви, совместная работа крупных компаний над решением общей проблемы является важным событием, поскольку позволяет обойти некоторую часть внутренней бюрократии, характерной для крупных институтов.

«Компании не могут действовать так быстро как мошенники; они намного медленнее», — признает он.

«Волшебный» идентификатор пользователя превращает компании в сообщество по защите данных Израиль, Стартап, Защита информации, Личность, Хакеры, Проверка, Технологии, Информационная безопасность, Длиннопост

Для многих компаний электронной коммерции и финансовых услуг необходимость верификации пользователя обходится дорого и занимает много времени (Pexels).

Чтобы присоединиться к процессу проверки пользователей, компания устанавливает систему Identiq в своем облаке, где хранится вся информация ее пользователей.

Леви объясняет, что каждому пользователю каждый день присваивается специальный код, который одинаков во всех компаниях, в системах которых установлено программное обеспечение Identiq.

Код сопоставляет человека в разных компаниях с помощью множества зашифрованных точек данных, включая имя, адрес, банковские реквизиты, адрес электронной почты и номер телефона, при этом ни один человеческий глаз никогда не увидит эту конфиденциальную информацию.

«Никто не знает, кто спрашивает; никто не знает, что они на самом деле ответили. Они просто знают, соответствует ли то, что вы видите, тому, что видят другие», — говорит Зен.

Программное обеспечение проверяет, соответствует ли пользователь всем категориям, а не только некоторым.

«Предположим, что две точки данных одинаковы, тогда нам нужны другие точки данных, которые скажут нам, что человек один и тот же», — объясняет Леви.

Identiq присваивает каждому запросу о конкретном пользователе оценку от нуля до единицы, в зависимости от того, насколько близко информация соответствует данным других компаний. Чем ближе оценка к единице, тем больше совпадают точки данных. Затем компании остается решить, продолжать ли продажу.

Леви говорит, что как только код используется для сопоставления данных о человеке, которому он присвоен, он автоматически меняется, что еще больше затрудняет расшифровку информации.

«Волшебный» идентификатор пользователя превращает компании в сообщество по защите данных Израиль, Стартап, Защита информации, Личность, Хакеры, Проверка, Технологии, Информационная безопасность, Длиннопост

По мере роста возможностей искусственного интеллекта растет и опасность, которую представляют преступники, стремящиеся украсть личные данные и деньги (Depositphotos)

Платформа Identiq в настоящее время используется несколькими крупными компаниями по всему миру, включая компании электронной коммерции, кредитных карт и туристические компании. Однако стартап держит их имена в секрете, чтобы защитить свою конфиденциальность и конфиденциальность своих пользователей.

Основанная в 2018 году тель-авивская компания в основном финансировалась венчурными капиталистами, а инвестиции в нее также вложили такие лидеры отрасли, как Sony и Amdocs.

Недавно компания Identiq выиграла премию Эдисона 2024 года — ежегодный конкурс, награждающий за выдающиеся достижения в области инноваций в различных категориях. Компания Identiq получила награду за выдающиеся инновации для принятия решений, основанных на риске, в полностью частной среде.

Леви рассматривает программное обеспечение как способ сохранить традиционное доверие из уст в уста, которое когда-то существовало внутри сообществ – будь то соседи или предприятия.

«Раньше, до появления Интернета, когда у вас было сообщество людей и кто-то хотел присоединиться к этому сообществу, был кто-то, кто мог бы поручиться за него», — говорит он.

Перевод с английского

ИСТОЧНИК

Показать полностью 4
Отличная работа, все прочитано!