InfoWatch CryptoStorage SOHO сертифицирован под Windows 7 и Windows Vista

InfoWatch CryptoStorage SOHO сертифицирован под Windows 7 и Windows Vista

InfoWatch, объявила сегодня об успешном окончании сертификации программного продукта InfoWatch CryptoStorage SOHO на совместимость с операционными системами Windows 7 (Certified For Windows 7) и Windows Vista (Certified For Windows Vista).



В линейке программных продуктов InfoWatch криптографическая защита является важным звеном в общей концепции защиты конфиденциальной информации в компаниях наряду с системами контроля данных на серверах и рабочих станциях (DLP решения). На сегодняшний день шифрование является единственным способом защиты данных в случаях вынужденного доступа к компьютеру посторонних лиц, кражи/потери ноутбука или съемных носителей информации: флэш-накопителя, CD-диска и др.

«InfoWatch CryptoStorage SOHO обеспечивает надёжную, универсальную и недорогую защиту от несанкционированного использования данных, хранимых на ПК и различных портативных носителях информации – ноутбуках и нетбуках, flash-устройствах, компакт дисках и т.д.», - отмечает Менеджер по продуктам InfoWatch Александр Щелканов. «Сотрудничая с Microsoft, мы уверены, что InfoWatch CryptoStorage SOHO обеспечит пользователям Windows 7 и Windows Vista повышенную надежность и безопасность работы, а также дополнительные возможности по совместимости».

«Продукты с логотипом Certified for Windows 7 и Windows Vista (сертифицировано для Windows 7 и Windows Vista) соответствуют четко установленным стандартам надежности и качества работы. Тестирование этих продуктов доказало их способность обеспечить несравнимые преимущества работы с Windows 7 и Windows Vista», — заявил Брэд Голдберг (Brad Goldberg), генеральный директор производственного управления Windows Vista Product Management корпорации Microsoft. «Мы чрезвычайно рады, что InfoWatch CryptoStorage SOHO имеет логотип о сертификации и использует преимущества новых технологий, предоставляемых Windows 7 и Windows Vista».

InfoWatch CryptoStorage SOHO предназначен для защиты информации в небольших компаниях на 10-15 рабочих станций, а также на домашних ПК от несанкционированного использования с помощью надежной современной технологии шифрования. Доступ к зашифрованной информации невозможен без знания пароля, на подбор которого с использованием метода прямого перебора (brute force) потребуется несколько тысяч лет.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru