UserGate Mail Server 2.0 - новый взгляд на почтовый сервер

UserGate Mail Server 2.0 - новый взгляд на почтовый сервер

UserGate Mail Server 2.0 - новый взгляд на почтовый сервер

Компания Entensys, сообщает о выходе UserGate Mail Server 2.0. UserGate Mail Server – это решение для организации безопасного почтового сообщения в компании со встроенными модулями антиспам и антивирусной защиты. Продукт обладает модульной структурой, что повышает отказоустойчивость и дает возможность запуска сервера на распределенной системе.

UserGate Mail Server 2.0 поддерживает следующие методы фильтрации спама:

  • на основе DNS (DNSBL, RHSBL, Backscatter, MX, SPF, SURBL);
  • на основе распределенной антиспам системы («облачный» антиспам);
  • на основе статистики (собственная реализация фильтрации Байеса).

«Облачный» антиспам обладает крайне низким уровнем ложного срабатывания – менее чем одно на 1,5 миллиона сообщений. Уровень детекции спама составляет при этом 97%.

Программный продукт имеет в своем арсенале гибкую систему правил исключения из антиспам-проверок.

Безопасность почтового сообщения теперь может обеспечиваться сразу тремя антивирусными модулями: Kaspersky Antivirus, Panda Antivirus и Commtouch Zero-Hour, основанный на «облачных» технологиях. Cloud-антивирус позволяет вести проактивную деятельность по выявлению интернет-угроз: борьба с вирусом начинается еще до того, как он поразит миллионы компьютеров.

Стоит отметить, что использование «облачных» технологий в продукте никак не влияет на конфиденциальность переписки: запросы, которые отправляют Cloud-антиспам и Commtouch Zero-Hour сторонним базам данных, не содержат информацию, достаточную для восстановления исходного почтового сообщения.

Система правил работы с вложением позволит обезопасить почтовое сообщение в компании. Например, запрет на открытие исполняемых файлов защитит систему от заражения вирусами.
В продукте реализована возможность удобного мониторинга почтовых сообщений, приходящих на сервер. С помощью данного функционала пользователь может отслеживать все действия, производимые с конкретным письмом. Кроме того, UserGate Mail Server поддерживает работу мультибоксов.

Почтовый сервер способен осуществлять маршрутизацию сообщений. Помимо всего прочего программа проверяет на предмет существования электронный адрес, указанный в маршруте. В случае отправки на несуществующий E-Mail, UserGate Mail Server выдает отчет о невозможности доставки письма.

В новой версии продукта реализована возможность интеграции с Active Directory, вместо синхронизации, используемой ранее. Программа поддерживает интеграцию по протоколу IMAP с другими почтовыми серверами.

Управление UserGate Mail Server 2.0 можно осуществлять с помощью веб-интерфейса, без использования консоли. Для работы с почтой в качестве обычного пользователя доступен веб-клиент. Также в программный продукт добавлен планировщик задач и возможность резервного копирования писем.

Фишинговая платформа Kali365 добралась до мессенджера МАКС

Фишинговая платформа Kali365, которую раньше связывали в основном с атаками на Microsoft 365, нарастила аппетиты. Теперь она целится не только в корпоративные аккаунты Okta и Microsoft, но и в пользователей российского мессенджера МАКС.

По данным исследователей Arctic Wolf, Kali365 превратилась в полноценную фишинговую экосистему с централизованной инфраструктурой, панелью управления, мониторингом кражи токенов в реальном времени и наборами страниц под разные сервисы.

Раньше схема была заточена под Microsoft 365: жертву заставляли пройти легитимный вход через механизм авторизации устройства, после чего токены доступа уходили атакующим.

Теперь же Kali365 пошла дальше. Исследователи нашли 126 вредоносных хостов с одинаковым фишинговым набором. Они маскируются под Okta SSO, Outlook, AWS-подобные сервисы, Xerox DocuShare, а также под российские площадки вроде Mail.ru, «Яндекс Диска» и «Одноклассников».

Но самая заметная новая цель — МАКС. Для него у атакующих появился отдельный фишинговый сценарий под видом проверки приза. Пользователю предлагают ввести российский номер телефона, после чего он получает настоящий одноразовый код от МАКС. Дальше всё по классике: фейковая страница просит ввести этот код, а при наличии двухфакторной защиты — ещё и дополнительный пароль.

Если человек ведётся, аккаунт можно увести за один заход. А вместе с ним сообщения, контакты и другие данные.

Украденная информация автоматически улетает Telegram-боту NovosibyrskyMoneyBot.

 

Опасность ещё и в том, что взломанные аккаунты МАКС могут использоваться для рассылки ссылок контактам жертвы.

RSS: Новости на портале Anti-Malware.ru