SearchInform выпустил новую версию NetworkSniffer для защиты данных от утечек

SearchInform выпустил новую версию NetworkSniffer для защиты данных от утечек

Компания SearchInform, российский разработчик средств обеспечения информационной безопасности, выпустила NetworkSniffer 4.7 – обновленную версию решения, предназначенного для анализа зеркалируемого трафика в целях борьбы с утечками информации в организациях по распространенным протоколам передачи информации через интернет.



SearchInform NetworkSniffer 4.7 обеспечивает интеграцию с решением Lotus, что дает возможность организациям, использующим данное решение, реализовывать перехват корпоративной электронной почты без использования каких-либо сторонних решений, говорится в сообщении SearchInform. Реализованная в новой версии поддержка фильтрации по адресам для протокола SMTP позволит организациям использовать NetworkSniffer после прокси-сервера, не испытывая при этом затруднений с перехватом писем и подсчетом лицензий. Новая версия NetworkSniffer также предлагает поддержку протокола FTP, используемого для передачи данных. По словам разработчика, по этому протоколу удобно передавать большие объёмы данных, поэтому его мониторинг необходим для предотвращения особенно крупных утечек информации.

Среди других новшеств, реализованных в продукте, необходимо отметить повысившуюся стабильность работы и сниженное число конфликтов со сторонним программным обеспечением, что стало возможным благодаря тщательной переработке и оптимизации внутренней архитектуры приложения, отметили в SearchInform. При этом, как и раньше, NetworkSniffer поддерживает интеграцию с другими компонентами «Контура информационной безопасности SearchInform» – комплексного решения для контроля информационных потоков и предотвращения утечек конфиденциальной информации из организаций, что дает возможность специалистам по безопасности строить мощные системы борьбы с утечками конфиденциальной информации, охватывающие всю сетевую инфраструктуру организаций, утверждают в компании.

Как отметил коммерческий директор SearchInform Сергей Ожегов, «новая версия NetworkSniffer позволит компаниям и государственным организациям поднять уровень информационной безопасности на новую высоту, благодаря появившейся у них возможности осуществлять негласный мониторинг действий сотрудников, подозреваемых в инсайдерской деятельности. Доказательства этой деятельности, собранные в процессе такого мониторинга, позволят обосновать примененные против данного сотрудника различные санкции, вплоть до увольнения, а также отвести подозрения от тех сотрудников, которые ни в чем не виновны, не привлекая при этом внимания к проводимому службой безопасности расследованию со стороны персонала».

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru