Axoft стал эксклюзивным дистрибутором решений Positive Technologies

Axoft стал эксклюзивным дистрибутором решений Positive Technologies

Axoft стал эксклюзивным дистрибутором решений Positive Technologies

Сервисный IT-дистрибутор Axoft расширил дистрибуторский контракт с Positive Technologies. В портфель эксклюзивных решений компании, к MaxPatrol и MaxPatrol SIEM, добавились продукты ПТ Ведомственный центр и PT Platform 187.

Пополнение портфеля дистрибутора связано с общей тенденцией развития рынка и выходом новых законов и требований. Продукты Positive Technologies позволяют значительно повысить уровень информационной безопасности в организации и одновременно с этим выполнить основные требования Федерального закона №187-ФЗ о безопасности критической информационной инфраструктуры (КИИ), ГосСОПКА.

Основные заказчики решений – компании из энергетического, здравоохранительного, банковского, финансового, транспортного секторов; оборонной, ракетно-космической, горнодобывающей, металлургической, химической отраслей промышленности и мн.др.

ПТ Ведомственный центр – система управления инцидентами, которая автоматизирует процесс реагирования и информирует о них Национальный координационный центр по компьютерным инцидентам (НКЦКИ). Решение помогает выстроить процесс реагирования на инциденты и взаимодействовать с регулятором в двустороннем формате.

PT Platform 187 – программно-аппаратный комплекс для небольших инфраструктур, который помогает реализовать основные функции безопасности значимых объектов КИИ и центров ГосСОПКА. Комплекс включает в себя набор технических средств, который помогает выполнить основные требования законодательства, автоматизирует процессы ИБ и значительно повышает их эффективность.

«В соответствии с последними изменениями в законодательстве, большое количество как государственных предприятий, так и коммерческих компаний подпадает под требования к объектам критической инфраструктуры. На наш взгляд, продукты Positive Technologies позволяют таким заказчикам получить идеальный баланс между двумя задачами. С одной стороны - быть защищенными и противодействовать реальным угрозам, с другой - полностью соответствовать требованиям законодательства, в том числе в части обмена данными с ГосСОПКА».

«Являясь эксклюзивным дистрибутором MaxPatrol и MaxPatrol SIEM, а также дистрибутором линейки продуктов Application Security и XSpider, мы накопили значительную компетенцию по продуктам Positive Technologies и готовы наращивать ее по новым решениям вендора. В нашем штате есть сертифицированные инженеры, которые могут оказать помощь партнерам в части демонстраций продуктов, пилотных тестирований. Мы планируем заниматься активным продвижением решений Positive Technologies по направлениям маркетинга и поддержки продаж. Большой упор будет сделан, как это принято в Axoft, не только на Москву, но и на российские регионы», – говорит Евгений Куртуков, руководитель отдела поддержки и развития продаж.

Рост продаж решений Positive Technologies в Axoft в 2017 году составил 85%. Число партнеров за аналогичный отчетный период увеличилось на 14%. Новое соглашение даст партнерам Axoft новые точки роста в продажах, их заказчикам – возможности для повышения защищенности их инфраструктур и выполнения требований регуляторов. Axoft предоставит своим партнерам поддержку в области продаж, маркетинга, помощь сертифицированных инженеров.

Хакеры начали использовать Spotify и Chess.com для управления стилером

Киберпреступники нашли ещё один способ маскировать свою активность под совершенно безобидный интернет-трафик. Как сообщили эксперты Solar 4RAYS группы компаний «Солар», злоумышленники начали использовать Spotify и Chess.com для управления стилером MaskGram Stealer, который крадёт учётные данные, содержимое браузеров и другую чувствительную информацию.

Схема построена на методе Dead Drop Resolver. Если совсем просто, адреса управляющих серверов вредоноса не вшиваются прямо в программу, а прячутся в данных аккаунтов на публичных площадках.

В итоге заражённая машина обращается не к какому-нибудь подозрительному IP-адресу, а к легальному и популярному сервису — например, музыкальной платформе или шахматному сайту. Для защитников это выглядит куда менее подозрительно, а обнаружить такую активность становится сложнее.

По данным исследователей, именно так операторы MaskGram Stealer спрятали информацию о серверах управления на Chess.com и Spotify. Сам вредонос при этом довольно универсален: он умеет красть логины и пароли, собирать данные о системе, установленных приложениях и запущенных процессах, вытаскивать информацию из браузеров, почтовых клиентов, мессенджеров, VPN и программ удалённого доступа. Вдобавок он может делать скриншоты экрана и загружать дополнительные модули с серверов управления.

Отдельно специалисты отмечают, что у стилера есть и функции противодействия анализу. То есть это уже не примитивный инструмент, а вполне серьёзный зловред, рассчитанный на более скрытную и устойчивую работу.

Распространяют его, как это часто бывает, через социальную инженерию. В одних случаях вредонос продвигают как платный инструмент для массовой проверки логинов и паролей по утёкшим базам, в других — выдают за «взломанные версии» коммерческого софта. Логика простая: чем шире аудитория, тем выше шанс, что кто-то сам запустит заражённый файл.

В «Соларе» отмечают, что MaskGram Stealer используется как минимум с середины 2025 года и остаётся активным до сих пор. При этом сам подход с DDR для атакующих не новый: раньше такие схемы уже встречались с использованием Steam, Twitter и YouTube. Но теперь список площадок расширился за счёт Spotify и Chess.com — и это ещё раз показывает, что злоумышленники всё охотнее используют привычные массовые сервисы как прикрытие.

RSS: Новости на портале Anti-Malware.ru