InfoWatch Traffic Monitor получил национальную премию Приоритет-2016

InfoWatch Traffic Monitor получил национальную премию Приоритет-2016

Группа компаний (ГК) InfoWatch стала лауреатом Национальной премии в области импортозамещения «Приоритет-2016». Почетное звание присвоено по результатам голосования членов Экспертного совета премии за разработку АО «ИнфоВотч» отечественного решения для предотвращения утечек конфиденциальной информации и защиты бизнеса от внутренних угроз InfoWatch Traffic Monitor.

Премия «Приоритет-2016» проводится с целью выявления лучших российских технологий, решений, товаров и услуг при поддержке Министерства промышленности и торговли Российской Федерации, Министерства связи и массовых коммуникаций Российской Федерации, Министерства сельского хозяйства Российской Федерации, Федеральной Антимонопольной Службы Российской Федерации, Российского союза промышленников и предпринимателей, организации «Деловая Россия», Торгово-промышленной палаты Российской Федерации.

«Мы уже более 12 лет развиваем российские системы предотвращения утечек конфиденциальной информации, и за это время выросли более чем в десять раз не только в деньгах и масштабах бизнеса — пропорционально увеличивались и наши производственные мощности, — сказал директор по продажам ГК InfoWatch Константин Левин. — В компании накоплены уникальные компетенции и технологическая база для развития современных решений в области информационной безопасности организаций. За последние годы нам удалось укрепить позиции на внутреннем рынке и выйти на международный уровень. Высокая оценка нашего флагманского продукта InfoWatch Traffic Monitor членами жюри национальной премии еще раз подтверждает сделанные ранее выводы зарубежных экспертов». 

Напомним, что в 2016 году исследовательская компания Gartner включила InfoWatch Traffic Monitor в «магический квадрант» лучших решений на мировом рынке DLP. По итогам исследования аналитики Gartner отдали InfoWatch первенство среди российских вендоров.

В Экспертный совет национальной премии «Приоритет» входят руководители Всероссийской организации качества, ТПП России, ОАО «РВК», Сколковского института науки и технологий, Фонда «Сколково», организации «Деловая Россия», исследовательского холдинга Ромир, Российского союза нефтегазопромышленников, Союза авиапроизводителей России, НП «Объединение автопроизводителей России», Московской Международной бизнес ассоциации, Московской ассоциации предпринимателей и других организаций.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники бэкдорили пользователей через апдейты антивируса eScan

На протяжении пяти лет киберпреступники использовали антивирус eScan для заражения пользователей сложной вредоносной программой. Проблема заключалась в том, что eScan доставлял обновления по HTTP.

На интересную киберкампанию обратили внимание специалисты чешского антивирусного гиганта Avast. Как уточнили исследователи, киберпреступники устанавливали в системы жертв сложный бэкдор.

По сути, атакующие провернули классическую схему «человек посередине» (man-in-the-middle, MiitM), подменив легитимные обновления антивирусного движка eScan вредоносным файлом.

Интересно, что разработчики защитного продукта использовали HTTP для доставки обновлений как минимум с 2019 года. Это дало возможность злоумышленникам подсовывать людям бэкдор GuptiMiner.

Специалисты Avast уведомили как команду eScan, так и Индийскую компьютерную группу реагирования на чрезвычайные ситуации (CERT). 31 июля 2023 года представители eScan отчитались в устранении проблемы.

Что касается операторов GuptiMiner, они сначала использовали метод перехвата DLL и кастомный DNS-сервер, который позволял использовать имена легитимных доменов. Чуть позже злоумышленники переключились на технику маскировки IP-адреса.

В некоторых случаях вредоносный код прятался в графических изображениях (стеганография), чтобы затруднить его детектирование. Ряд вариантов бэкдора устанавливал кастомный корневой TLS-сертификат. Иногда через обновления eScan к пользователям попадал майнер XMRig.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru