Kaspersky ra mắt công cụ nhận diện ai đang tấn công

Kaspersky vừa giới thiệu giải pháp Kaspersky Threat Attribution Engine cung cấp thông tin tình báo mối đe dọa cho các nhà phân tích SOC và đội ứng phó sự cố bằng cách đối chiếu mã độc với mẫu phần mềm độc hại đã từng được phát tán bởi các nhóm APT.

Bằng việc biết ai đang tấn công công ty và với mục đích gì, bộ phận an ninh mạng có thể nhanh chóng đưa ra kế hoạch ứng phó sự cố phù hợp. Tuy nhiên, nhận diện tin tặc đứng sau một cuộc tấn công là nhiệm vụ đầy thách thức, không chỉ đòi hỏi lượng lớn thông tin tình báo mối đe dọa an ninh mạng, mà còn cần những kỹ năng phù hợp để phân tích những thông tin đó.

Sử dụng phương pháp độc quyền của mình, Kaspersky Threat Attribution Engine giúp đối chiếu mã độc được phát hiện với mẫu mã độc có trong một trong những cơ sở dữ liệu phần mềm độc hại lớn nhất trong ngành. Dựa trên sự tương đồng về mã, phần mềm giúp nhận diện sự liên quan giữa mã độc với nhóm hoặc chiến dịch APT cụ thể. Thông tin này giúp các chuyên gia bảo mật ưu tiên đối phó các mối đe dọa rủi ro cao, thay vì tập trung vào những sự cố ít nghiêm trọng hơn. 

Giải pháp được phát triển từ một công cụ nội bộ được sử dụng bởi Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT). Trước đó, Kaspersky Threat Attribution Engine đã được sử dụng trong quá trình điều tra các chiến dịch tấn công iOS implant LightSpy, TajMahal, ShadowHammer, ShadowPad và Dtrack campaigns.

Để xác định mối đe dọa có liên quan đến một nhóm hoặc chiến dịch APT đã biết hay không, và cụ thể là mối đe dọa nào, Kaspersky Threat Attribution Engine sẽ tự động phân tách tệp độc hại mới tìm thấy thành các mảnh nhị phân nhỏ. Sau đó, công cụ tiến hành so sánh với các mảnh trong bộ hơn 60.000 tệp liên quan đến tấn công APT của Kaspersky. Để chính xác hơn, giải pháp cũng kết hợp một cơ sở dữ liệu lớn các tệp có trong danh sách trắng. Việc này cải thiện đáng kể chất lượng của việc phân loại phần mềm độc hại và nhận dạng tấn công, từ đó phục vụ cho hoạt động phản ứng sự cố.

Tùy thuộc vào mức độ tương hợp của tệp được phân tích với các mẫu trong cơ sở dữ liệu, Kaspersky Threat Attribution Engine tính toán mức độ phổ biến, phân tích nguồn gốc mã độc và tin tặc thực hiện tấn công bằng một mô tả ngắn, cũng như liên kết dữ liệu đến tài nguyên riêng tư và công khai về các chiến dịch đã thực hiện trước đây.

ng Costin Raiu, Giám đốc Nhóm phân tích và nghiên cứu toàn cầu tại Kaspersky cho biết.

Ô Lâu

4 nhà mạng bắt tay dùng chung hơn 1.300 trạm BTS

Dưới sự chủ trì của Cục Viễn thông (Bộ Thông tin và Truyền thông), 4 nhà mạng là Viettel, MobiFone, VNPT và GTel Mobile đã ký kết thỏa thuận dùng chung hạ tầng viễn thông, cùng chia sẻ việc sử dụng và khai thác hơn 1.300 trạm BTS.

Visa tung nhiều ưu đãi trong sự kiện “Ngày không tiền mặt”

Tại sự kiện “Ngày không tiền mặt” diễn ra ngày 16/6 tới, hợp tác với các đối tác, Visa sẽ phát hành miễn phí thẻ Sacombank Tiki Visa Platinum, ưu đãi hoàn tiền và giảm giá lên tới 50% với các thương hiệu và nhà bán lẻ hàng đầu khi khách hàng thanh toán bằng thẻ Visa.

“Trái tim cho em” trao sự sống cho bệnh nhi tim, khám sàng lọc tại Kiên Giang

Trong 2 ngày 13 và 14/6/2020 tại Bệnh viện Đa khoa tỉnh Kiên Giang, việc khám sàng lọc bệnh tim miễn phí cho trẻ em dưới 16 tuổi trên địa bàn tỉnh trong Chương trình “Trái tim cho em” sẽ được thực hiện.

Ví điện tử Moca triển khai biện pháp cho người dùng xác thực thông tin

Chủ tài khoản ví điện tử Moca phải tiến hành xác thực thông tin trước ngày 07/07/2020 theo quy định trong Thông tư 23/2019/TT-NHNN để tránh bị khóa tài khoản.

Grab hỗ trợ nền tảng cho doanh nghiệp nhỏ và khu vực nông thôn mở rộng kinh doanh

Ngày 9/6, Grab công bố Chương trình Hỗ trợ tăng trưởng cho doanh nghiệp nhỏ tại Đông Nam Á, bao gồm Việt Nam.

PowerEdge MX: máy chủ dòng cao, cấu trúc linh hoạt cho doanh nghiệp

Một nền tảng CNTT có khả năng thích ứng, mở rộng theo nhu cầu doanh nghiệp mà lại không quá tốn kém, dễ quản lý và vận hành đã và đang tạo nên tương lai số vững chắc cho doanh nghiệp hiện đại.

Kinh doanh băng rộng Nokia hưởng lợi nhờ… Covid-19

Việc hàng triệu người chuyển sang làm việc tại nhà khiến nhu cầu sử dụng Internet tăng vọt, buộc các nhà mạng tăng cường lưu lượng để đáp ứng mong muốn người tiêu dùng.

Kinh doanh băng rộng Nokia hưởng lợi nhờ… Covid-19

Việc hàng triệu người chuyển sang làm việc tại nhà khiến nhu cầu sử dụng Internet tăng vọt, buộc các nhà mạng tăng cường lưu lượng để đáp ứng mong muốn người tiêu dùng.

Việt Nam phê chuẩn hiệp định thương mại tự do của Liên minh châu Âu

Hôm nay 8/6, Hiệp định thương mại tự do mới giữa Việt Nam và EU đã được Quốc hội thông qua với 94,62% phiếu thuận. Hứa hẹn sẽ thúc đẩy đáng kể lĩnh vực sản xuất cũng như xuất khẩu trong nước.

Việt Nam phê chuẩn hiệp định thương mại tự do của Liên minh châu Âu

Hôm nay 8/6, Hiệp định thương mại tự do mới giữa Việt Nam và EU đã được Quốc hội thông qua với 94,62% phiếu thuận. Hứa hẹn sẽ thúc đẩy đáng kể lĩnh vực sản xuất cũng như xuất khẩu trong nước.