Zecurion выпустил новую DLP-систему для поиска конфиденциальной информации

Zecurion выпустил новую DLP-систему

Компания Zecurion, объявляет о выпуске системы Zecurion Zdiscovery — продукта для поиска конфиденциальной информации на рабочих станциях и серверах. Zdiscovery дополнит линейку DLP-систем Zecurion возможностями контроля соблюдения политик хранения конфиденциальной информации в масштабах организации.

Для поиска конфиденциальных данных в корпоративной сети Zecurion Zdiscovery использует специальные агенты, которые анализируют данные на дисках компьютеров и серверов, в том числе и на «скрытых» логических дисках. Zecurion Zdiscovery позволяет обнаруживать несанкционированные копии конфиденциальной информации на рабочих компьютерах и ноутбуках пользователей, а также в сетевых хранилищах. Система проверяет обнаруженные конфиденциальные документы на соответствие правилам их хранения и, в случае нарушения, фиксирует инцидент.

Настройки Zecurion Zdiscovery позволяют задавать действия, которые будут производиться при обнаружении нарушений политик безопасности. Сами данные можно удалить или переместить в специальное хранилище, на файл-сервер или в СУБД, а сообщение о нарушении незамедлительно отправить администратору и пользователю, допустившему неправильное хранение. Помимо этого все события, в том числе список обнаруженных нарушений и точное расположение данных, сохраняются в специальных журналах (логах) для последующего анализа. Архив копий файлов позволяет просматривать найденные подозрительные документы даже в том случае, если оригинал был удален, изменен или перемещен в другое место. В частности, архив оказывается незаменимым источником информации при расследовании инцидентов информационной безопасности.

«Наш новый продукт мы разрабатывали под конкретные запросы заказчиков, поэтому он оказался востребованным прямо „с конвейера“: уже сейчас у нас идет несколько „пилотов“, — говорит генеральный директор Zecurion Алексей Раевский. — Zecurion Zdiscovery предотвращает целый класс нарушений политики безопасности, связанных с неправильным хранением конфиденциальных документов. В их числе, например, хранение конфиденциальных материалов или персональных данных не в защищенном хранилище, а на компьютере пользователя или на открытом файл-сервере».

Zecurion Zdiscovery сканирует доступные хранилища в режиме реального времени, моментально реагируя на создание новых файлов и внесение изменений в документы. Это позволяет постоянно контролировать соблюдение политик хранения конфиденциальной информации и оперативно принимать меры при обнаружении нарушений. При этом существует также возможность задавать расписание поиска с любым интервалом в целях оптимизации ресурсов. Например, если оперативность реагирования не является критичной, можно запланировать сканирование в ночное время, когда нагрузка на сеть минимальна.

Для обнаружения конфиденциальных данных Zecurion Zdiscovery использует гибридный анализ — комплекс современных технологий детектирования, включая проверку по шаблонам регулярных выражений, лингвистику MorphoLogic, цифровые отпечатки DocuPrints и обучаемую технологию SmartID. Применение гибридного анализа обеспечивает точность определения конфиденциальной информации до 95%.

Аддон Adobe мог украсть переписку WhatsApp за один клик

Уязвимость в расширении Adobe Acrobat для Chrome позволяла незаметно вытаскивать переписку, контакты и данные аккаунта из WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Под ударом могли оказаться около 329 млн браузеров — именно столько установок насчитывает популярное расширение.

Для атаки не требовалось взламывать WhatsApp, красть пароль или заражать компьютер вредоносной программой.

Достаточно было заманить пользователя на внешне безобидную страницу. Дальше всё происходило без лишних вопросов и предупреждений.

Исследователи компании Guardio назвали атаку HermeticReader. В её основе лежала ошибка во внутренней системе обмена сообщениями расширения Adobe. Вредоносный сайт загружал скрытый фрейм и заставлял расширение выполнять команды, не проверяя их источник.

 

Злоумышленник мог записать данные в локальное хранилище Adobe Acrobat и активировать Hermes — встроенный, но неактивный по умолчанию механизм интеграции. Тот становился мостом к WhatsApp Web и позволял в фоновом режиме собирать личные чаты, контакты и сведения об аккаунте в открытом виде.

Пользователь тем временем просто смотрел обычную веб-страницу и понятия не имел, что расширение для работы с PDF уже читает его мессенджер.

Guardio обнаружила проблему и сообщила о ней Adobe. Компания закрыла уязвимость в июне и присвоила ей идентификатор CVE-2026-48294. В Adobe классифицировали баг как UXSS-уязвимость, приводящую к раскрытию данных между разными сайтами.

RSS: Новости на портале Anti-Malware.ru