Підписуйтеся на наш телеграм канал!
Компактний кіберзонд менше 100 кілобайт зможе викривати приховані атаки у військових системах
Компанія Crytica Security розробила компактний зонд безпеки, який виявляє несанкціоновані зміни всередині вбудованих систем — замість того щоб шукати сліди атаки ззовні, як роблять більшість інструментів кібербезпеки, технологія стежить за тим, що відбувається всередині самого пристрою.
Зонд, який компанія назвала iNSiM (Instruction Set Integrity Monitoring), займає менш ніж 100 кілобайт всередині захищеного пристрою і працює, не заважаючи звичайній роботі системи. Він постійно перевіряє набір інструкцій пристрою та інші статичні дані, зокрема конфігураційні файли, на предмет несанкціонованих змін і здатен швидко видати чіткий, детермінований сигнал тривоги команді безпеки.
Різниця принципова: більшість систем кібербезпеки аналізують мережевий трафік, комунікації та поведінку пристрою ззовні — це дає важливі підказки, але не завжди дозволяє встановити, чи досі пристрій виконує довірені інструкції. Технологія Crytica живить систему компанії під назвою RDAi (Rapid Detection, Alert, and Isolation) і за словами розробників може працювати поряд з наявними SOC, SIEM, XDR та ІІ-системами безпеки, а не замінювати їх.
Crytica планує розгортання рішення в комерційному, енергетичному та федеральному секторах, а також співпрацю з постачальниками систем безпеки та виробниками обладнання. За словами гендиректора компанії Керрі Немовічера, ефективне виявлення атак вимагає саме видимості всередині пристрою — зонд він описує як невеликого програмного агента, створеного спеціально для цього завдання.
Ставки особливо високі там, де атака торкається вбудованих пристроїв, що впливають на критичну інфраструктуру та фізичні процеси — енергетику, охорону здоров’я та системи національної безпеки, де скомпрометоване обладнання може поставити під загрозу боєготовність. За даними звіту IBM за 2026 рік, кількість атак з використанням ІІ зросла на 56% рік до року, а половина організацій із власними центрами безпеки вже розгорнули автономних ІІ-агентів — тож надійний сигнал про реальний стан пристрою стає дедалі важливішим.