«Лаборатория Касперского» выпускает Kaspersky Security 8.0 для Microsoft Exchange Servers

«Лаборатория Касперского» выпускает Kaspersky Security 8.0 для Microsoft Exchange Servers

Kaspersky Security 8.0 для Microsoft Exchange Servers обеспечивает высокий уровень детектирования вредоносных программ и почтового спама. Благодаря антиспам-ядру четвёртого поколения, в котором реализованы передовые технологии анализа писем по формальным признакам и содержанию, уровень обнаружения нежелательных писем Kaspersky Security 8.0 для Microsoft Exchange Servers достигает 99% при минимальном числе ложных срабатываний. Новое антивирусное ядро обеспечивает более высокий уровень обнаружения вредоносных программ, повышенную производительность и устойчивую работу приложения при низких требованиях к объему оперативной памяти.



В обновленной версии приложения предусмотрена возможность создания собственных доверенных (белых) и черных списков, которые формируются по SMTP- или по IP-адресу отправителя. Для дополнительной защиты от спама используется проверка сообщений по спискам DNSBL, содержащим спамерские адреса, а также технология SURBL, которая распознает спамерские URL в тексте письма.

Работа с приложением осуществляется через удобный и привычный для администратора инструмент управления — консоль MMC (Microsoft Management Console), а продуманная система настроек защиты от спама и вирусов позволяет учитывать все особенности бизнес-процессов компании. Приложение также работает в виртуальных средах, что подтверждено сертификатом VMware Ready.

Решение Kaspersky Security 8.0 для Microsoft Exchange Servers выпущено в рамках новой стратегии обеспечения ИБ предприятий, разработанной «Лабораторией Касперского».

«Современная корпоративная сеть представляет собой сложную гетерогенную среду, для эффективной защиты которой необходимы приложения, поддерживающие разные операционные системы. Поэтому мультиплатформенность — один из важнейших аспектов в организации ИБ предприятий, — комментирует новый стратегический подход к организации ИБ предприятий Кит Маскел, директор департамента корпоративного бизнеса «Лаборатории Касперского». — Обновленная линейка бизнес-решений «Лаборатории Касперского» совместима со всеми популярными платформами, последними версиями операционных систем и приложений, отвечая, таким образом, требованиями организаций любых размеров».

В ходе обновления бизнес-продуктов до конца 2010 года запланирован выход целого ряда приложений из корпоративной линейки компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атака HashJack: ИИ-браузер можно превратить во врага простым знаком

В Cato Networks разработали атаку на ИИ-браузеры, позволяющую манипулировать их выдачей при заходе юзера на легитимный сайт. Достаточно спрятать вредоносную команду в хештеге URL, и умный помощник превратится в орудие зла.

Новый метод непрямой инъекции в промпты, получивший название HashJack, полагается на доверие жертвы и к сайту, с которым она взаимодействует, и к браузерному ИИ-ассистенту.

Примечательно, что атаку в данном случае нельзя обнаружить серверными или сетевыми средствами: хештеги (якорь после знака # в адресе) обрабатываются на стороне клиента.

В рамках HashJack злоумышленник добавляет вредоносный фрагмент к легитимному URL и расшаривает итоговую ссылку через имейл, соцсеть или встраивает в веб-страницу.

Если при переходе по ней визитеру потребуется помощь ИИ, умный браузер включит в ответ результат выполнения скрытых инструкций — к примеру, подсунет рабочую фишинговую ссылку, даст вредный совет, а в агентском режиме может заработать, как бэкдор.

 

Тестирование с использованием различных сценариев проводилось на Copilot for Edge, Gemini for Chrome и Comet. Результаты оказались неутешительными:

 

* Edge выводит диалоговое окно, запрашивая согласие (“gating”) на гейтинг; Chrome зачатую переписывал URL как https://www.google.com/search?q=…, что смягчает, но не устраняет угрозу.

Получив соответствующее уведомление, Google заявила, что исправлять ничего не собирается, так как поведение ИИ-браузера не выходит за рамки допустимого и степень опасности невелика. В Microsoft и Perplexity сочли нужным выпустить фиксы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru