Корпоративный продукт Trend Micro защитит малый бизнес от утечек информации

Корпоративный продукт Trend Micro защитит малый бизнес от утечек информации

Производитель средств и систем обеспечения информационной безопасности Trend Micro объявил о выходе новой версии своего продукта Worry-Free Business Security. К основным нововведениям выпуска 7 можно отнести функционал предотвращения утечек информации (DLP), а также поддержку устройств Apple Macintosh.



 
Сообщается, что продукт будет доступен в двух модификациях - стандартной и расширенной. Обычная версия будет защищать ПК, ноутбуки, серверы под управлением ОС Windows; что же касается advanced-выпуска, то в дополнение ко всему перечисленному он сможет обеспечить безопасность Mac-устройств (и клиентских, и серверных), равно как и серверов Exchange. Также пользователи расширенной версии смогут воспользоваться многоуровневым спам-фильтром и подсистемой DLP, которая будет блюсти конфиденциальность важных сведений посредством обнаружения, отслеживания и предупреждения случайных либо преднамеренных утечек информации посредством электронной почты.


Кроме того, в новой версии имеется функционал контроля устройств, который позволяет блокировать подключение съемных дисков и управлять доступом к USB-портам, предотвращая таким образом распространение вредоносного программного обеспечения и несанкционированное копирование данных.


Вице-президент аналитической компании IDC Рэй Боггс, курирующий исследования в области малого и среднего предпринимательства, отметил, что нередко обеспечение безопасности воспринимается руководителями предприятий как тяжкая работа, требующая больших финансовых и трудовых затрат, хотя надлежащая защита, безусловно, расширяет возможности, находящиеся в распоряжении сотрудников. Он выразил уверенность в том, что с помощью нового выпуска корпоративного решения от Trend Micro малый бизнес сможет более успешно противостоять внутренним и внешним угрозам, актуализация которых часто оказывает самое негативное воздействие на конкурентоспособность пораженных компаний.


Новая версия будет доступна клиентам уже в этом месяце. За год использования стандартного и расширенного выпуска Worry-Free Business Security 7 в пределах сети, размер которой не превышает 25 рабочих станций, потребуется заплатить по 37,75 и 62,02 доллара за каждый ПК соответственно.


Channel Insider

APT28 атаковала UKR[.]NET: фишинг, PDF и прокси ngrok

Кибергруппировка BlueDelta почти год вела масштабную кампанию по краже учётных данных пользователей UKR[.]NET — одного из самых популярных почтовых и новостных сервисов Украины. Атаки продолжались с июня 2024 года по апрель 2025-го и, по оценке аналитиков, стали заметным усилением разведывательной активности.

Об этом говорится в новом исследовании Insikt Group (Recorded Future). BlueDelta — она же APT28, Fancy Bear и Forest Blizzard — давно специализируется на фишинге и краже учётных данных.

Но после того как в начале 2024 года западные правоохранительные органы «прикрыли» часть её инфраструктуры, группа заметно прокачала свои методы.

Вместо скомпрометированных роутеров злоумышленники перешли на прокси-туннелирование через легальные сервисы — такие как ngrok и Serveo. Это позволило скрывать реальные серверы и продолжать операции практически без пауз.

По данным исследователей, BlueDelta развернула более 42 цепочек для сбора учётных данных, используя бесплатные веб-сервисы и хостинги. В ход шли:

  • поддельные страницы входа UKR[.]NET, размещённые через Mocky API;
  • бесплатные хостинг-провайдеры (DNS EXIT, Byet Internet Services);
  • обратные прокси и короткие ссылки для маскировки инфраструктуры.

Фальшивые страницы выглядели как настоящая форма входа UKR[.]NET и собирали:

  • логины и пароли;
  • коды двухфакторной аутентификации;
  • IP-адреса жертв.

 

Для этого использовался кастомный JavaScript, в том числе с передачей данных через HTTPBin. Отдельного внимания заслуживает приём с PDF-файлами, замаскированными под уведомления о подозрительной активности в аккаунте. Внутри — ссылка «для смены пароля», ведущая на фишинговую страницу.

Такой формат позволял: обходить почтовые фильтры, не попадать под песочницы и выглядеть максимально правдоподобно для пользователя. Это явно говорит о хорошем понимании корпоративных средств защиты.

 

Весной 2025 года аналитики заметили очередное обновление схемы атак:

  • переход с DNS EXIT на бесплатные поддомены ngrok;
  • появление серверов во Франции и Канаде для передачи данных;
  • использование тайпсквот-доменов вроде ukrinet[.]com и ukrainnet[.]com — на случай блокировок.

Интересная деталь: в код добавили заголовок ngrok-skip-browser-warning, который отключает предупреждения ngrok и делает прокси практически незаметным для пользователя.

Фокус на пользователях UKR[.]NET полностью укладывается в разведывательные задачи ГРУ. Кража учётных данных остаётся дешёвым и эффективным способом получить первичный доступ — а дальше возможны многоэтапные шпионские операции.

Исследователи считают, что BlueDelta продолжит такие кампании как минимум до 2026 года, делая ставку на анонимную, дешёвую и распределённую инфраструктуру.

RSS: Новости на портале Anti-Malware.ru