Выпущено обновление Kaspersky Security для Linux Mail Server

Лаборатория Каперского выпустила обновленную версию защитного решения для почтовых серверов Kaspersky Security для Linux Mail Server. Среди улучшений — расширенные возможности управления и общее повышение эффективности продукта, который уже успел продемонстрировать выдающиеся результаты в рамках независимого тестирования.

В новой версии Kaspersky Security для Linux Mail Server реализована полная интеграция с облачной системой безопасности Kaspersky Security Network, благодаря чему решение получает информацию о самых новых и малоизвестных угрозах в режиме реального времени. Обновлены механизмы выявления нежелательной корреспонденции, в частности добавлены возможности обнаружения фишинговых атак. Теперь такие письма, которые раньше могли обойти спам-фильтр, будут заблокированы. Дополнительные настройки параметров фильтра позволят администраторам блокировать или ограничивать прохождение массовых рассылок (в том числе с корпоративных адресов) с целью снизить общий сетевой трафик и способствовать более эффективному использованию сотрудниками своего рабочего времени.

В Kaspersky Security для Linux Mail Server реализованы новые методы анализа содержимого писем и обнаружения сетевых адресов. Данные методы позволяют определить, ведут ли ссылки в письмах на вредоносные сайты или опасные файлы. Это особенно критично в случаях взлома легитимных ресурсов и распространения зловредов их посетителям — с помощью новой технологии «Лаборатории Касперского» каждая ссылка в письме будет проверена на безопасность, и при необходимости такое письмо будет заблокировано.

Дополнительным усовершенствованием является расширение системы управления продуктом. Впервые Kaspersky Security для Linux Mail Server может быть подключен к центральной консоли Kaspersky Security Center, которая предоставляет доступ к управлению всеми защитными механизмами «Лаборатории Касперского» внутри корпоративной сети. С подключением Kaspersky Security для Linux Mail Serverк единой консоли сетевые администраторы получают возможность централизованно контролировать безопасность кластера почтовых серверов, управлять лицензиями и получать уведомления о проблемах. При этом для пользователей, предпочитающих привычные способы администрирования, сохранены прежние механизмы управления — через веб-интерфейс и терминал с командной строкой для более глубокой настройки.

Помимо перечисленных улучшений, которые добавлены к богатому набору инструментов защиты, в состав продукта входит передовая проактивная технология ZETA Shield. С ее помощью выявляются и нейтрализуются вредоносные программы, нацеленные на уязвимости в легитимных приложениях — распространенная тактика в таргетированных атаках. Эвристические механизмы ZETA Shield сканируют потоки данных, включая вложения во входящих сообщениях, с целью выявить типичные фрагменты кода, которые злоумышленники используют для эксплуатации уязвимостей в ПО, таким образом обнаруживая новые и неизвестные модификации вредоносных программ.

«Богатый функционал и высокая надежность Kaspersky Security для Linux Mail Server обеспечили популярность этого решения у Linux/FreeBSD-администраторов компаний, располагающих почтовыми серверами с высокой нагрузкой, в частности, у интернет-провайдеров и крупных государственных корпораций. Теперь к функционалу продукта добавились расширенные средства борьбы с нежелательными, а зачастую опасными рассылками, а возможность интеграции с Kaspersky Security Center позволяет получить дополнительные средства для администрирования почтовых серверов. Компании, использующие наше решение для обеспечения чистого почтового трафика, располагаются по всему миру. Среди них «ВымпелКом», «Аэрофлот — Российские авиалинии», «Рамблер Интернет Холдинг» и другие крупные организации», — отметил Олег Митичкин, менеджер решений для защиты почты, веб-систем и инфраструктуры, «Лаборатория Касперского».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В 2023 году кибервымогателям выплатили рекордный миллиард долларов

По данным исследования Positive Technologies, 2023 год ознаменовался рекордными выкупами операторам программ-вымогателей, а также значительным увеличением масштабов и сложности атак шифровальщиков. Выплаты вымогателям в прошлом году составили более 1 млрд долларов, что является самым высоким показателем за всю историю.

Больше всего от атак вымогателей в 2023 году пострадали медицинские организации (18% всех инцидентов пришлось именно на медицинскую отрасль), что привело к закрытию некоторых учреждений, перенаправлению карет скорой помощи в другие больницы и задержке в предоставлении медицинских услуг.

Так, с серьезным ущербом в результате атаки вымогателей из группировки Rhysida столкнулась американская медицинская компания Prospect Medical Holdings. Российская лабораторная служба «Хеликс», по данным ТАСС, также подверглась кибератаке с помощью шифровальщика.

Злоумышленники пытались нарушить работу лабораторных комплексов и спровоцировать утечку персональных данных. В результате атаки произошла задержка в выдаче результатов исследований клиентам. Потери чувствительных данных удалось избежать.

В четверку самых атакуемых шифровальщиками отраслей по итогам года также вошли организации из сферы науки и образования (14%), государственные учреждения (12%) и промышленные организации (12%). Большинство шифровальщиков распространялось с помощью электронной почты (62%) и путем компрометации компьютеров и серверов (35%).

По данным исследования Positive Technologies, в 2023 году злоумышленники переключились с простого шифрования на угрозу публикации украденных данных. Выплаты вымогателям перевалили за 1 миллиард долларов, что стало самым высоким показателем за всю историю. Так, в результате кибератаки одна из крупнейших компаний в сфере гостиничного и развлекательного бизнеса Caesars Entertainment понесла убытки в размере 15 млн долларов. Компания согласилась выплатить выкуп вымогателям, которые угрожали опубликовать украденные данные клиентов из программы лояльности.

«В 2023 году акцент сместился с шифрования на использование украденных данных для получения денежной выгоды через вымогательство, — отмечает Ирина Зиновкина, руководитель исследовательской группы Positive Technologies. — Этот тренд появился сформировался в связи с тем, что организации начали внедрять более комплексные меры защиты, — с точки зрения злоумышленников, это делает атаки шифровальщиков менее эффективными. Кроме того, отказ от шифрования и переход к вымогательству через угрозу публикации украденных данных может быть обусловлен выпуском специалистами по безопасности различных дешифраторов».

Напомним, на днях Positive Technologies также выложила исследование, согласно которому злоумышленники могут попросить 70 млн долларов за возврат украденных ПДн.

А позавчера мы рассказывали о разработчиках шифровальщика, вымогающих деньги у эксплуататоров детей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru