Axoft стал эксклюзивным дистрибутором решений Positive Technologies

Axoft стал эксклюзивным дистрибутором решений Positive Technologies

Axoft стал эксклюзивным дистрибутором решений Positive Technologies

Сервисный IT-дистрибутор Axoft расширил дистрибуторский контракт с Positive Technologies. В портфель эксклюзивных решений компании, к MaxPatrol и MaxPatrol SIEM, добавились продукты ПТ Ведомственный центр и PT Platform 187.

Пополнение портфеля дистрибутора связано с общей тенденцией развития рынка и выходом новых законов и требований. Продукты Positive Technologies позволяют значительно повысить уровень информационной безопасности в организации и одновременно с этим выполнить основные требования Федерального закона №187-ФЗ о безопасности критической информационной инфраструктуры (КИИ), ГосСОПКА.

Основные заказчики решений – компании из энергетического, здравоохранительного, банковского, финансового, транспортного секторов; оборонной, ракетно-космической, горнодобывающей, металлургической, химической отраслей промышленности и мн.др.

ПТ Ведомственный центр – система управления инцидентами, которая автоматизирует процесс реагирования и информирует о них Национальный координационный центр по компьютерным инцидентам (НКЦКИ). Решение помогает выстроить процесс реагирования на инциденты и взаимодействовать с регулятором в двустороннем формате.

PT Platform 187 – программно-аппаратный комплекс для небольших инфраструктур, который помогает реализовать основные функции безопасности значимых объектов КИИ и центров ГосСОПКА. Комплекс включает в себя набор технических средств, который помогает выполнить основные требования законодательства, автоматизирует процессы ИБ и значительно повышает их эффективность.

«В соответствии с последними изменениями в законодательстве, большое количество как государственных предприятий, так и коммерческих компаний подпадает под требования к объектам критической инфраструктуры. На наш взгляд, продукты Positive Technologies позволяют таким заказчикам получить идеальный баланс между двумя задачами. С одной стороны - быть защищенными и противодействовать реальным угрозам, с другой - полностью соответствовать требованиям законодательства, в том числе в части обмена данными с ГосСОПКА».

«Являясь эксклюзивным дистрибутором MaxPatrol и MaxPatrol SIEM, а также дистрибутором линейки продуктов Application Security и XSpider, мы накопили значительную компетенцию по продуктам Positive Technologies и готовы наращивать ее по новым решениям вендора. В нашем штате есть сертифицированные инженеры, которые могут оказать помощь партнерам в части демонстраций продуктов, пилотных тестирований. Мы планируем заниматься активным продвижением решений Positive Technologies по направлениям маркетинга и поддержки продаж. Большой упор будет сделан, как это принято в Axoft, не только на Москву, но и на российские регионы», – говорит Евгений Куртуков, руководитель отдела поддержки и развития продаж.

Рост продаж решений Positive Technologies в Axoft в 2017 году составил 85%. Число партнеров за аналогичный отчетный период увеличилось на 14%. Новое соглашение даст партнерам Axoft новые точки роста в продажах, их заказчикам – возможности для повышения защищенности их инфраструктур и выполнения требований регуляторов. Axoft предоставит своим партнерам поддержку в области продаж, маркетинга, помощь сертифицированных инженеров.

Вредонос ClickLock запирает macOS и не отпускает без пароля

Исследователи из Group-IB обнаружили новый стилер для macOS, который выбивает пароль из жертвы почти буквально. ClickLock Stealer блокирует нормальную работу компьютера, пока пользователь не введёт настоящие данные от учётной записи. С мая 2026 года от вредоноса пострадали не менее 100 человек в 33 странах.

Атака начинается с поддельной проверки Cloudflare. Пользователю предлагают вставить команду в Терминал, после чего скрипт показывает фальшивую проверку браузера с прогресс-баром.

Пока будущая жертва любуется анимацией, вредонос загружает четыре модуля со взломанных сайтов на WordPress. Затем появляется убедительное окно macOS с именем пользователя и просьбой ввести пароль. ClickLock проверяет его через локальную службу каталогов и отправляет операторам только рабочие данные.

 

Нажать «Отмена» и уйти не получится. Вредонос устанавливает два LaunchAgent-модуля, которые активируются при следующем входе. Один каждые 210 миллисекунд закрывает все видимые приложения, оставляя на экране лишь окно ввода пароля.

Второй таким же способом заставляет жертву подтвердить настоящий запрос Keychain, чтобы украсть ключ Chrome Safe Storage. Отдельный процесс на несколько часов глушит Центр уведомлений.

Добыча получается внушительной: данные восьми браузеров, расширений 31 криптокошелька и семи менеджеров паролей, восемь настольных кошельков, Keychain, история команд, FTP-учётки и адреса в шести блокчейнах. Украденное уходит через Telegram-ботов и взломанные домены. В системе остаётся замаскированный бэкдор GSocket.

Большинство модулей после работы удаляются и подделывают временные метки файлов. Кто стоит за кампанией, пока неизвестно. Связь с техникой ClickFix исследователи считают весьма вероятной, но сами фишинговые страницы не наблюдали.

RSS: Новости на портале Anti-Malware.ru