Российский бизнес Kerio демонстрирует стремительный рост

Российский бизнес Kerio демонстрирует стремительный рост

Компания Kerio Technologies, ведущий мировой разработчик систем электронных коммуникаций и Интернет-безопасности для среднего и малого бизнеса, сообщает, что по итогам продаж крупнейшего российского интернет-супермаркета программного обеспечения SoftKey в первом полугодии 2008 г. продукты компании вошли в топ-20 лидеров продаж, значительно опередив всех конкурентов.

Согласно рейтингу объемов продаж межсетевой экран Kerio WinRoute Firewall занял престижное место в десятке самых популярных программ Рунета и стал самым востребованным продуктом для контроля Интернет-трафика и защиты сетевого периметра от враждебного сетевого окружения. Ближайшие «одноклассники» заняли 43 (Outpost Security Suite), 45 (Microsoft ISA Server) и 48 (UserGate) места. Продажи многих других межсетевых экранов (WinGate, NetworkShield и др.) не позволили им войти в список топ-50.

Почётное 16 место рейтинга получил другой флагманский продукт компании – почтовый сервер Kerio MailServer. В рейтинг также попали Microsoft Exchange (25 место) и MDaemon (29 место), в то время как другие продукты этого класса (Merak Mail Server, Communigate Pro и др.) оказались за его пределами. Эти результаты в целом соответствуют выводам <a href=” http://www.securitylab.ru/analytics/309889.php
“ target=”_blank”>исследования «Идеальный почтовый сервер»</a> информационного портала Securitylab.ru, проведённого в конце прошлого года.

Важно отметить, что SoftKey является крупнейшим российским интернет-супермаркетом программного обеспечения, поэтому этот рейтинг популярности продуктов является отражением реального платёжеспособного спроса и доверия заказчиков.

«Мы благодарны пользователям за оказанное доверие. Пожалуй, трудно представить лучшее доказательство успешности бизнеса Kerio в России, - сказал Максим Акимов, и.о. главы российского представительства Kerio Technologies, - Растущая популярность Kerio MailServer и Kerio WinRoute Firewall, их лидирующие позиции по продажам в Интернете свидетельствует о правильности выбранного курса – предлагать среднему и малому бизнесу надёжные продукты с лучшим сочетанием функциональности, простоты и цены».

В середине апреля Kerio сообщила об активизации бизнеса в России и открытии локального офиса. Расширение штата, инвестиции в развитие партнёрской сети и продвижение, создание русскоязычной службы технической поддержки – всё это, несомненно, упрочит позиции компании на российском рынке систем электронных коммуникаций и Интернет-безопасности для среднего и малого бизнеса.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru