Информзащита получила специализацию SandBlast компании Check Point

Информзащита получила специализацию SandBlast компании Check Point

Информзащита получила специализацию SandBlast компании Check Point

Компания «Информзащита», сообщает о получении специализации SandBlast компании Check Point Software Technologies. «Информзащита» вошла в шорт-лист из трех компаний в России, обладающих этим статусом.

Решение Check Point SandBlast применяется компанией «Информзащита» в проектах для защиты от целенаправленных атак с 2014 г. За прошедшее время решение на практике доказало свою эффективность и надежность.  В 2016г. компания «Информзащита» провела практическое сравнительное тестирование различных средств защиты от целенаправленных атак, в том числе Check Point SandBlast.

Получение партнерской специализации SandBlast стало для компании «Информзащита» подтверждением высокого уровня компетенции и накопленного опыта по решению Check Point SandBlast. Необходимо отметить, что на момент получения специализации на счету компании «Информзащита» уже были успешно завершенные пилоты и проекты, проведенные с использованием продукта Check Point SandBlast.

«Условия, по которым мы определяем соответствие партнера специализации SandBlast, включают в себя список параметров. Среди них обязательное проведение пилотных проектов, наличие обученных по специализации экспертов (инженеров и менеджеров по продажам), а также наличие собственного демо-оборудования. Немаловажным является готовность компании развивать это направление  на рынке и наращивать свою экспертизу. «Информзащита» соответсвует предьявленным условиям, и мы рады, что компания вошла в список специализированных экпертов Check Point в области защиты от целевых атак», - комментирует Никита Дуров, технический директор компании Check Point Software Technologies в России и странах СНГ.

«Check Point – один из наших ключевых партнеров по внедрению решений для обеспечения информационной безопасности и предотвращения угроз. Мы стремимся поддерживать широкие технические компетенции по продукту Check Point SandBlast и уже имеем экспертный опыт внедрения и сопровождения данного решения, — комментирует технический директор «Информзащиты» Евгений Климов. — Благодаря тесному партнерству «Информзащиты» и Check Point заказчики получат более качественные услуги по обеспечению интернет-безопасности, а также смогут значительно снижать риск затрат от взломов». 

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru