Stonesoft присоединился к партнерской программе RSA Certified Partner Program

...

Финский разработчик средств сетевой защиты корпорация Stonesoft объявила о своем присоединении к партнерской программе RSA® Certified Partner Program, что позволит интегрировать производимые Stonesoft продукты StoneGate Firewall/VPN, IPS и SSL VPN с платформой мониторинга и управления событий безопасности RSA enVision® от RSA, подразделения по безопасности компании EMC



Сертификат совместимости позволит установить интероперабельность этих решений, т.е. возможность обработки данных аудита, собираемых с устройств StoneGate с помощью платформы RSA enVision. Тем самым, клиенты обеих компаний выиграют от улучшения «видимости” событий информационной безопасности, что повысит уровень безопасности их информационных систем и упростит соблюдение требований нормативных документов.

"Компании продолжают борьбу за повышение своей осведомленности об инцидентах информационной безопасности", - говорит Stu Vaeth, директор технологического альянса RSA. "RSA продолжает расширять свою экосистему угроз и управления соответствием стандартам, и это технологическое партнерство поможет нашим совместным заказчикам централизованно управлять журналами событий, повышая свою осведомленность об имеющихся угрозах и значительно сокращая время реагирования на инциденты безопасности".

«Получение статуса сертифицированного партнера RSA является последовательным шагом на продвижении нашей стратегии предоставлять нашим клиентам самые современные инструменты сетевой безопасности. Мы гордимся тем, что присоединились к этой партнерской программе, которая позволит обеспечить интероперабельность наших продуктов с платформой RSA enVision и представит нашим клиентам дополнительные преимущества по интеграции, а значит, улучшит их осведомленность о текущей ситуации", - отметил Antti Kuvaja, директор по управлению продуктами Stonesoft. "Ситуационная осведомленность является предпосылкой номер один для эффективной защиты сети. Если вы не видите, не знаете, и / или не понимаете, что происходит в вашей сети, как вы можете защитить ее?"

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Троян SapphireStealer прятался в клоне листовки ЦИК о выборах президента

Команда киберразведки из компании F.A.C.C.T. обнаружила модифицированную версию вредоносной программы SapphireStealer в PDF-файле якобы от Центральной избирательной комиссии (ЦИК) с информацией о прошедших выборах Президента России.

Программа SapphireStealer является классическим трояном, способным перехватывать и отправлять операторам данные жертв. В новой кампании вредонос крал учётные данные из браузеров и Telegram.

Для распространения SapphireStealer киберпреступники использовали фейковый веб-ресурс, замаскированный под сайт правительства России. В F.A.C.C.T. считают, что такой же трюк злоумышленники могут использовать в Единый день голосования, который пройдёт 8 сентября 2024 года.

В сущности, SapphireStealer стал первым инфостилером, которого авторы выдали за официальные документы ЦИК. Об этой вредоносной программе мы писали в сентябре 2023 года, тогда в Сети нашлись модифицированные образцы SapphireStealer, использовавшие для отправки данных API Discord и Telegram.

В более свежих атаках операторы задействовали для распространения домен, выдающий себя за государственный ресурс. Как выяснила F.A.C.C.T., исходный код трояна два года назад выложили в одном из телеграм-каналов и на форуме zelenka.guru.

 

Вредоносный домен govermentu[.]ru злоумышленники зарегистрировали 29 января 2024 года. На нём располагался исполняемый файл «О предоставлении информации о предстоящих выборах.exe», засветившийся на VirusTotal 15 марта.

В качестве отвлекающего фактора при выполнении экзешника тот демонстрировал жертве документ-приманку «О предоставлении информации о предстоящих выборах.pdf».

 

В системе зловред прописывается в автозагрузку через планировщик задач Windows и время от времени обращается в командному серверу. Каждый пользователь получается свой идентификатор на основе processorID (процессор) и SerialNumber (системная плата).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru