SAP и Cisco предложили совместную разработку для безопасности данных

В рамках проходящей в Берлине конференции SAP TechEd, компании SAP и Cisco представили совместную разработку - приложение Data Privacy Composite Application. Как говорят в самих компаниях, новая разработка следит за сохранностью данных, а кроме того отвечает за соответствие тем или иным стандартам безопасности, принятым на государственном или внутрикорпоративном уровне.

В SAP говорят, что в наши дни утечки закрытых данных уже превратились в неприятную обыденность. Однако большинство утечек происходит не из-за действий хакеров, а из-за умышленных или неумышленных действий сотрудников внутри ведомства или бизнес-структуры. Поэтому очень важно иметь систему, которая в реальном времени будет отслеживать соблюдение всех установленных правил и пресекать попытки их нарушения.

"Если, например, медсестра в больнице пытается отправить какие-то врачебные данные на внешние email-адреса или сохранить закрытые сведения на съемный носитель, то система безопасности данных ей не позволит это сделать", - говорит Шарада Ачата, руководитель подразделения SAP GRC Data Privacy Solutions.

В Cisco прогнозируют рост спроса на подобные решения, так как зачастую стоимость всего решения в разу меньше стоимости ущерба, который наносит утечка.

Конструктивно Data Privacy Composite Application состоит из двух уровней - программных приложений SAP и сетевого уровня Cisco, что делает разработку эффективной как с программной, так и с аппаратной точки зрения. Формально, система состоит из набора программ SAP GRC (Governance Risk Compliance) и связующей технологии Cisco AON (Application Oriented Networking), инспектирующей сеть по всему периметру.

Помимо прочего, решение имеет архитектуру подключаемых модулей, благодаря чему пользователи из разных стран и компаний могут индивидуально управлять политиками безопасности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Троян SapphireStealer прятался в клоне листовки ЦИК о выборах президента

Команда киберразведки из компании F.A.C.C.T. обнаружила модифицированную версию вредоносной программы SapphireStealer в PDF-файле якобы от Центральной избирательной комиссии (ЦИК) с информацией о прошедших выборах Президента России.

Программа SapphireStealer является классическим трояном, способным перехватывать и отправлять операторам данные жертв. В новой кампании вредонос крал учётные данные из браузеров и Telegram.

Для распространения SapphireStealer киберпреступники использовали фейковый веб-ресурс, замаскированный под сайт правительства России. В F.A.C.C.T. считают, что такой же трюк злоумышленники могут использовать в Единый день голосования, который пройдёт 8 сентября 2024 года.

В сущности, SapphireStealer стал первым инфостилером, которого авторы выдали за официальные документы ЦИК. Об этой вредоносной программе мы писали в сентябре 2023 года, тогда в Сети нашлись модифицированные образцы SapphireStealer, использовавшие для отправки данных API Discord и Telegram.

В более свежих атаках операторы задействовали для распространения домен, выдающий себя за государственный ресурс. Как выяснила F.A.C.C.T., исходный код трояна два года назад выложили в одном из телеграм-каналов и на форуме zelenka.guru.

 

Вредоносный домен govermentu[.]ru злоумышленники зарегистрировали 29 января 2024 года. На нём располагался исполняемый файл «О предоставлении информации о предстоящих выборах.exe», засветившийся на VirusTotal 15 марта.

В качестве отвлекающего фактора при выполнении экзешника тот демонстрировал жертве документ-приманку «О предоставлении информации о предстоящих выборах.pdf».

 

В системе зловред прописывается в автозагрузку через планировщик задач Windows и время от времени обращается в командному серверу. Каждый пользователь получается свой идентификатор на основе processorID (процессор) и SerialNumber (системная плата).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru