Softbcom и Symantec завершили совместный проект для ОАО «Магнитогорский металлургический комбинат»

Softbcom и Symantec завершили совместный проект для ОАО «Магнитогорский металлургический комбинат»

Компании ОАО «ММК», SoftBCom и корпорация Symantec провели сегодня пресс-конференцию, посвященную подведению итогов успешной реализации проекта по архивированию почтовых сообщений в рамках общего проекта по модернизации корпоративной почтовой системы ОАО «ММК».


В ходе анализа структуры и работоспособности корпоративной почтовой системы было выявлено, что необходима организация почтового архива как выделенного уровня хранения почтовых сообщений. Особое внимание уделялось выполнению требований по сохранению почтовой переписки в течение обусловленного времени, измеряемого годами. Это требование было продиктовано как юридическими нормами тех стран, с которыми сегодня работает ММК, так и практикой бизнеса, который рассматривает почтовую корреспонденцию как важнейшую часть делового документооборота.


После тщательного анализа и сравнения параметров имеющихся на рынке решений по архивированию почты ОАО «ММК» сделало выбор в пользу Symantec Enterprise Vault и кластерной среды Symantec Storage Foundation HA for Windows.


Symantec Enterprise Vault - комплексное решение, предназначенное для архивирования и журналирования почтовых сообщений, а также для архивирования файловых серверов. Enterprise Vault интегрируется с почтовым сервером Microsoft Exchange и реализует автоматическое архивирование и сохранение почты в подключенных хранилищах с учетом заданных политик для обеспечения активного хранения и прозрачного доступа, а также возможности восстановления сообщений и вложений.


Symantec Storage Foundation HA for Windows – это эффективное комплексное решение обеспечения готовности приложений, баз данных и серверов, контролирующее состояние и производительность системы и автоматически перераспределяющее ресурсы для предотвращения отказов функциональности.


Внедрение отказоустойчивого комплекса программных средств системы архивирования осуществлялось совместными усилиями специалистов компании SoftBCom и консультантов Symantec Consulting. Компания SoftBCom - «Золотой» партнер Symantec, специализирующаяся на наиболее передовых инфраструктурных решениях в области ИТ. Учитывая сложность структуры рассматриваемого решения, важно было снизить риски проекта, именно поэтому в проект были также приглашены специалисты службы консалтинга Symantec, имеющие большой опыт внедрения подобных решений по всей Европе и России.


В процессе выполнения проекта были полностью решены поставленные задачи: обеспечение хранения и доступа ко всему объему почтовой корреспонденции в течение требуемого периода, реализация гибких политик работы с архивом, предоставление удобного интерфейса управления сообщениями в архиве, интегрированного с Microsoft Outlook, организация локальных архивов для мобильных пользователей.


«В ходе подготовки комплексного проекта по модернизации почтовой системы в компании была выявлена безусловная необходимость внедрения решения по архивации корпоративной почты, поскольку объем централизованного хранилища электронных сообщений при удовлетворении требования по срокам хранения составлял десятки терабайт и не мог быть целиком размещен в почтовой системе, – сказал Вадим Феоктистов, Начальник Управления корпоративных разработок ОАО «ММК».


Реализацией проекта занималась компания SoftBCom, признанный профессионал в области реализации сложных инфраструктурных проектов, понимание наших целей и профессионализм которых был для нас гарантией надежности и успешности проекта».


«Успех проекта во многом был определен выбранными технологическими решениями - использованием продуктов Symantec Enterprise Vault для реализации архива и Symantec Storage Foundation/HA для обеспечения отказоустойчивости с помощью кластерной организации вычислительных ресурсов системы архивирования, - сказал Владимир Дудченко, Директор компании SoftBCom. – Кроме того, профессиональная постановка задачи со стороны ОАО «ММК» позволила нам максимально глубоко вникнуть в суть поставленной задачи и успешно решить ее».


«Сотрудничество с компанией ОАО «ММК», признанным лидером металлургической отрасли, является стратегически важным шагом развития бизнеса Symantec на российском рынке. Выбор, сделанный российским металлургическим гигантом в пользу нашего решения, позволяет говорить об эффективности и высоком доверии клиента к качеству и надежности нашего решения, отлично зарекомендовавшего себя как в металлургической, так и в других отраслях — отметил Игорь Минаев, Руководитель направления продаж для промышленного сектора Symantec в России.»».

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru