Entensys выпустил UserGate Proxy & Firewall 5.1

Компания Entensys, отечественный разработчик программных решений в области сетевой безопасности и организации доступа в интернет, объявила о выходе новой версии UserGate Proxy & Firewall 5.1. 



Одной из ключевых новых функций стал контроль потоковых данных, который UserGate осуществляет для протокола HTTP. Отныне программа умеет определять типы передаваемых ресурсов, таких как видео и аудиоданные, изображения или документы различного типа, и, в зависимости от предопределенных правил, разрешает или блокирует передачу данных через прокси-сервер. 

В DNS-модуле новой версии UserGate также реализована обработка запросов MX, PTR и нерекурсивных запросов. Запись типа MX (Mail Exchanger) определяет местоположение почтового сервера, обслуживающего связанный домен. Записи типа PTR предназначены для определения названия сайта по его IP-адресу. 

В то же время, расширен функционал удаленного администрирования программы – в версии 5.1 появилась возможность удаленного перезапуска UserGate при помощи консоли администрирования. 

Среди прочих усовершенствований UserGate 5.1 стоит отметить значительное обновление алгоритма опроса DNS-серверов: если в настройках программы указано несколько доменных серверов, UserGate будет опрашивать сервера, опираясь на время их реакции. Если один DNS-сервер задерживает ответ, UserGate автоматически выполнит запрос ко всем остальным DNS-серверам.

Статистические отчеты по посещению интернет-ресурсов теперь можно создавать в формате OpenOffice Calc, кроме того, реализована возможность формирования отчетов по телефонным звонкам, совершенным пользователями локальной сети посредством протокола SIP. 

Для организации комплексной фильтрации трафика, включая трафик NAT, UserGate 5.1 использует обновленный механизм фильтрации сайтов по категориям от BrightCloud. В новой версии фильтрации проведена значительная работа по дальнейшему расширению покрытия русскоязычной части интернета. 

Важные изменения в программе также произошли в интерфейсе – теперь программа способна поддерживать переключаемый интерфейс нескольких языков, включая ввод любых языковых символов; а также способна работать на любых совместимых языковых версиях ОС Windows.

Источник 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мошенники ускоряют профилирование мишеней с помощью ИИ

Авторы сложных сценариев отъема денег у юрлиц стали использовать ИИ, чтобы ускорить сбор данных о намеченных жертвах. В RTM Group зафиксировали сотни случаев хорошо подготовленных атак на малый и средний бизнес.

Сама мошенническая схема выглядит, как BEC-атака, только вместо имейл используются мессенджер (в данном случае Telegram) и телефонная связь. Применение ИИ, по оценке экспертов, позволило повысить эффективность обмана на 40%; при этом преступный доход ОПГ средней величины (10 участников) может ежедневно составлять от 1 млн до нескольких десятков млн рублей.

В ходе подготовки злоумышленники, вооружившись ИИ, собирают информацию из слитых в Сеть баз. Найдя совпадения по месту работы и совместным счетам, они разбивают мишени на пары: владелец – управляющий компании, гендиректор – его зам, директор – главбух и т. п.

Затем в Telegram создаются поддельные аккаунты лидеров каждой пары, и боты начинают слать сообщения от их имени, вовлекая подчиненных в диалог. В качестве темы обычно используются непорядочность знакомых / клиентов либо мифическая проверка со стороны правоохраны (к примеру, ФСБ).

Сообщения бота могут содержать фамилии реальных представителей госорганов, скриншоты специально составленных документов. После такой обработки следует звонок персоны, упоминавшейся в ходе беседы.

Лжеревизор начинает задавать вопросы о случаях мошенничества, долгах, неких платежах, пытаясь определить финансовую проблему, которую можно использовать как предлог для выманивания денег переводом на левый счет.

«Основной рекомендацией по минимизации рисков является постоянное внимание к деталям в ходе виртуального общения с партнерами по бизнесу и сотрудниками, особенно когда речь идет о проблемах с законом, переводах финансовых средств, проверках компетентных органов, — заявили эксперты «Известиям». — Также специалисты RTM Group рекомендуют не выкладывать в публичный доступ прямые контакты руководителей компаний и департаментов».

На днях мы анализировали «злые» аналоги ChatGPT: xxXGPT, WormGPT, WolfGPT, FraudGPT, DarkBERT, HackerGPT. Рассказали, в чём состоит опасность и как с нею бороться.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru