«Неософт» и SafenSoft объединяются для защиты от кибератак

«Неософт» и SafenSoft объединяются для защиты от кибератак

«Неософт» и SafenSoft объединяются для защиты от кибератак

Компания «Неософт» заключила партнерское соглашение с российским разработчиком средств защиты информации SoftControl – компанией ARUDIT SECURITY (АРУДИТ СЕКЬЮРИТИ).

Теперь заказчики интегратора смогут воспользоваться решениями линейки SoftControl, которые обеспечивают многоуровневые меры защиты от целевых кибератак, деструктивного воздействия вредоносных программ, в том числе не детектируемого антивирусами, и инсайдерских угроз. Последние вызывают особое опасение – в первом полугодии 2022 года число предложений из-за границы сотрудникам российских компаний стать инсайдерами увеличилось в 4 раза по сравнению с аналогичным периодом 2021 года. Летом эта тенденция пошла на спад, однако эксперты прогнозируют ее возобновление осенью.

Компания «Неософт» – один из крупнейших системных интеграторов Поволжья и популярный поставщик на территории РФ и стран СНГ. За 11 лет работы компания насчитывает представительства в шести городах России. Команда имеет огромный опыт в сферах информационной безопасности, автоматизации бизнес-процессов и управления ИТ-активами.

Компания АРУДИТ СЕКЬЮРИТИ — разработчик программных решений в сфере информационной безопасности, является приемником проекта SafenSoft. АРУДИТ СЕКЬЮРИТИ осуществляет разработку, техническую поддержку программных продуктов линейки SoftControl, распространяет программные продукты линейки SoftControl через сеть авторизованных партнеров.

«Продукты семейства SoftControl обеспечивают многоуровневые меры защиты от деструктивного воздействия вредоносных программ, в том числе не детектируемого антивирусными средствами, таргетированных хакерских атак и действий инсайдеров. Функциональность SoftControl позволяет заместить распространенные в России решения зарубежных производителей. Мы ожидаем плодотворного сотрудничества с нашим новым партнером», — рассказал Светозар Яхонтов, генеральный директор ООО «АРУДИТ СЕКЬЮРИТИ».

Продуктовая линейка SoftControl развивается с 2003 года и включает продукты для защиты от внешних и внутренних угроз конечных точек корпоративной сети и серверов, банкоматов, платежных терминалов, АСУ ТП, встроенных компьютеров медицинского оборудования. Реализация многоуровневых мер защиты на основе точных методов позволяет обеспечить низкое потребление системных ресурсов, отсутствие ложных срабатываний, совместимость с любым прикладным ПО.

Функциональность контроля старта и активности всех процессов в системе позволяет выполнить требования Регуляторов на критической инфраструктуре:

  1. На рабочих станциях и серверах, банкоматах и платежных терминалах, компьютеризированных кассовых комплексах, позволяя выполнить требования международного стандарта PCI DSS и требований Банка России ГОСТ Р 57580.1-2017.
  2. На терминалах и контроллерах АСУ ТП, медицинском оборудовании под управлением операционных систем семейства Microsoft Windows, позволяя выполнить требования по защите КИИ (Федеральный закон от 26 июля 2017 г. N 187-ФЗ «О безопасности критической информационной инфраструктуры РФ»).

В настоящее время решения производителя применяются в банках, на промышленных предприятиях, на объектах топливно-энергетического комплекса и транспорта, в индустрии производства программного обеспечения, в образовании и науке.

Шпион в айфоне: заражённые приложения для iOS раздают через Telegram

Модифицированное iOS-приложение без рекламы и с бесплатными функциями может оказаться слишком щедрым подарком. Эксперты «Лаборатории Касперского» обнаружили заражённые версии популярных программ, которые распространяются через русскоязычный телеграм-канал.

В коллекцию попали модификации онлайн-площадки для продажи товаров, фоторедактора и сервиса просмотра видео.

Внутрь настоящих приложений злоумышленники встроили зловредный модуль. Некоторые другие программы опасного кода не содержали, но рекламировали тот же телеграм-канал — видимо, подводили аудиторию к нужной двери.

Схема установки требует немного шаманства. Пользователю предлагают скачать IPA-файл и приобрести сертификат разработчика, а затем подписать приложение через eSign или Scarlet. Установить программу можно и с компьютера либо на устройство с джейлбрейком. Официальный App Store в этой цепочке, разумеется, даже не ночевал.

Пока заражённое приложение открыто, модуль собирает имя устройства, уровень заряда, региональные настройки, сведения о памяти и наличии джейлбрейка. Кроме того, он может получать геолокацию и код мобильного оператора, делать снимки экрана и отправлять информацию злоумышленникам.

Есть и ограничение: в фоновом режиме зловред работать не умеет. После закрытия приложения непрерывная слежка прекращается. Но считать это поводом расслабиться едва ли стоит — содержимого одного удачного скриншота иногда хватает с лихвой.

В «Лаборатории Касперского» рекомендуют устанавливать приложения только из доверенных источников. Если нужной программы нет в официальном магазине, безопасный способ загрузки лучше искать на сайте разработчика. Бесплатные функции из случайного телеграм-канала могут обойтись дороже платной подписки.

RSS: Новости на портале Anti-Malware.ru