Symantec приобрела компанию Nukona

Корпорация Symantec объявила о том, что частная компания Nukona, Inc., поставщик решений для управления мобильными приложениями (MAM), теперь стала частью Symantec. Покупка Nukona расширяет портфель решений Symantec для работы с корпоративными мобильными приложениями.

Портфель компании Symantec теперь пополнился решением для защиты кросс-платформенных мобильных приложений, с помощью которого организации смогут защитить и изолировать корпоративные данные и приложения как на устройствах, принадлежащих корпорации, так и на устройствах, принадлежащих пользователям. Покупка Nukona дополнила приобретение компании Odyssey Software, ведущего поставщика решений для управления мобильными устройствами (MDM).

Одновременно предлагая MDM- и MAM-решения для различных платформ, Symantec помогает ИТ-руководителям эффективнее справляться с задачами, связанными с консьюмеризацией ИТ (Bring Your Own Device), и обеспечивать корпоративным пользователям возможность выбирать наиболее удобные для них устройства и приложения. Приобретение этих компаний укрепляет лидирующие позиции Symantec на рынке решений для управления корпоративным мобильным окружением за счет расширенной поддержки мобильных устройств и приложений, а также новых инструментов для защиты данных.

"С каждым днем корпоративные приложения и данные все чаще используются в мобильном окружении, и мы хотим предложить корпоративным заказчикам эффективное и защищенное решение для безопасного мобильного доступа к корпоративным ресурсам, – говорит СиДжей Десай (CJ Desai), старший вице-президент группы конечных устройств и мобильных решений Symantec. – Предлагая такие востребованные в корпоративном окружении функции, как шифрование данных и защиту от потери данных на уровне приложений, мы целенаправленно обеспечиваем информационную безопасность и помогаем корпорациям с уверенностью внедрять и использовать мобильные приложения в корпоративном окружении. Таким образом мы помогаем им решать задачи, связанные с дальнейшей консьюмеризацией информационных технологий".

Nukona исповедует инновационный подход, помогающий корпорациям эффективно внедрять, защищать и контролировать работу приложений и доступ к данным без необходимости управления устройствами целиком. Благодаря тому, что в решениях Nukona реализованы встроенные функции для защиты и управления на платформах iOS, Android и в веб-приложениях, Symantec сможет эффективно решить проблему разделения корпоративных и персональных данных, не ограничивая пользователей в выборе приложений и не меняя их привычек и предпочтений.

"Приобретение корпорацией Symantec компаний Nukona и Odyssey Software является важным и ценным событием для специалистов по развитию и эксплуатации ИТ-инфраструктуры, занимающихся разработкой и внедрением мобильных стратегий, – говорит Кристиан Кейн (Christian Kane), аналитик по инфраструктурным решениям в Forrester Research. – Это приобретение свидетельствует о росте рынка решений для управления мобильными приложениями. Наконец-то появилось единое решение, позволяющее справиться с задачами, с которыми сталкиваются специалисты: управление устройствами, приложениями и данными".

Покупка Nukona позволяет Symantec предложить иной подход к защите приложений, отличный от традиционных патентованных решений с изолированной программной средой ("песочницей"). Решение Symantec обеспечивает защиту как нативных, так и веб-приложений благодаря дополнительному уровню управления, который позволяет ИТ-подразделениям внедрять политики безопасности без каких-либо изменений в программе, не затрагивая при этом приложения, используемые в личных целях. Вместе с тем, гибкие возможности по размещению приложений в облачном окружении или на корпоративных ресурсах способствуют дальнейшему развитию рынка мобильных приложений в корпоративной среде. Решения Nukona для управления контентом также позволяют защитить и синхронизировать документы для минимизации риска потери данных.

Компания Nukona становится частью группы конечных устройств и мобильных решений (Endpoint and Mobility Group), которую возглавляет старший вице-президент СиДжей Десай. С более подробной информацией о том, каким образом приобретение компании Nukona дополнит портфель решений Symantec для управления мобильными устройствами, можно ознакомиться по ссылке.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft Graph API используется как проводник вредоноса

Киберпреступники все чаще используют Microsoft Graph API во вредоносных кампаниях, чтобы избежать обнаружения. Как правило, вектор фигурирует в целевых атаках, организованных подготовленными группировками.

Из отчёта Symantec известно, что это делается для облегчения связи с командно-контрольной (C&C) инфраструктурой, размещенной на облачных сервисах Microsoft.

По данным специалистов, с января 2022 года несколько киберпреступных групп, включая APT28, Red Stinger, OilRig и другие, активно используют Microsoft Graph API.

В первый раз об использовании Microsoft Graph API в атаках стало известно в июне 2021. Тогда это связали с кластером активности под названием Harvester, в котором был обнаружен кастомный имплант Graphon, использующий API для взаимодействия с инфраструктурой Microsoft.

В Symantec рассказали, что эта же техника недавно фиксировалась в отношении неназванной организации на Украине. В атаке был применен ранее не задокументированный вредонос, именуемый BirdyClient (или OneDriveBirdyClient).

Обнаруженный во время кибератаки DLL-файл под названием «vxdiff.dll» совпадает с наименованием легитимного DLL, связанного с приложением Apoint («apoint.exe»). Именно он предназначен для подключения к Microsoft Graph API и использования OneDrive в качестве C&C-сервера для загрузки и скачивания файлов с него.

До сих пор неизвестен точный метод распространения DLL-файла, как и конечные цели злоумышленников.

В Symantec высказали свои мысли по поводу популярности Graph API среди хакеров. Специалисты отметили, что трафик к используемым облачным сервисам с меньшей вероятностью вызовет подозрения. Немаловажно, что это безопасный и дешёвый источник инфраструктуры, так как для таких сервисов, как OneDrive, базовые учетные записи бесплатны.

Компания Permiso показала, как злоумышленники могут злоупотреблять командами администрирования облака с привилегированным доступом для выполнения действий в виртуальных машинах.

Чаще всего это достигается путём компрометации сторонних внешних поставщиков или подрядчиков, имеющих привилегированный доступ для управления внутренними облачными средами.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru