SearchInform выпустил новую версию NetworkSniffer для защиты данных от утечек

SearchInform выпустил новую версию NetworkSniffer для защиты данных от утечек

Компания SearchInform, российский разработчик средств обеспечения информационной безопасности, выпустила NetworkSniffer 4.7 – обновленную версию решения, предназначенного для анализа зеркалируемого трафика в целях борьбы с утечками информации в организациях по распространенным протоколам передачи информации через интернет.



SearchInform NetworkSniffer 4.7 обеспечивает интеграцию с решением Lotus, что дает возможность организациям, использующим данное решение, реализовывать перехват корпоративной электронной почты без использования каких-либо сторонних решений, говорится в сообщении SearchInform. Реализованная в новой версии поддержка фильтрации по адресам для протокола SMTP позволит организациям использовать NetworkSniffer после прокси-сервера, не испытывая при этом затруднений с перехватом писем и подсчетом лицензий. Новая версия NetworkSniffer также предлагает поддержку протокола FTP, используемого для передачи данных. По словам разработчика, по этому протоколу удобно передавать большие объёмы данных, поэтому его мониторинг необходим для предотвращения особенно крупных утечек информации.

Среди других новшеств, реализованных в продукте, необходимо отметить повысившуюся стабильность работы и сниженное число конфликтов со сторонним программным обеспечением, что стало возможным благодаря тщательной переработке и оптимизации внутренней архитектуры приложения, отметили в SearchInform. При этом, как и раньше, NetworkSniffer поддерживает интеграцию с другими компонентами «Контура информационной безопасности SearchInform» – комплексного решения для контроля информационных потоков и предотвращения утечек конфиденциальной информации из организаций, что дает возможность специалистам по безопасности строить мощные системы борьбы с утечками конфиденциальной информации, охватывающие всю сетевую инфраструктуру организаций, утверждают в компании.

Как отметил коммерческий директор SearchInform Сергей Ожегов, «новая версия NetworkSniffer позволит компаниям и государственным организациям поднять уровень информационной безопасности на новую высоту, благодаря появившейся у них возможности осуществлять негласный мониторинг действий сотрудников, подозреваемых в инсайдерской деятельности. Доказательства этой деятельности, собранные в процессе такого мониторинга, позволят обосновать примененные против данного сотрудника различные санкции, вплоть до увольнения, а также отвести подозрения от тех сотрудников, которые ни в чем не виновны, не привлекая при этом внимания к проводимому службой безопасности расследованию со стороны персонала».

Россиян заражают через утилиту для обхода блокировок на YouTube

На YouTube появилась новая схема распространения вредоносной программы: злоумышленники выдают зловред за инструмент для обхода блокировок под названием FixIt. По имеющимся данным, программу уже скачали более ста пользователей из России. С конца февраля 2026 года на разных YouTube-каналах начали появляться ролики с рекламой этого якобы полезного инструмента.

На деле вместо обещанного решения для доступа к привычным сервисам пользователи получают сразу два неприятных «подарка» — стилер Arcane и майнер Monero.

Схема выглядит довольно типично, но от этого не менее опасно. Пользователя через видео или поисковую выдачу ведут на сайт, зарегистрированный в феврале 2026 года. Чтобы всё выглядело убедительнее, на ресурсе размещены кнопка скачивания, описание «утилиты» и даже ссылка на Telegram-чат. То есть внешне всё оформлено так, будто речь идёт о вполне обычном сервисе.

После загрузки архива на устройство жертвы устанавливаются вредоносные программы. Arcane собирает логины и пароли, данные из браузеров, сведения о платёжных картах и криптокошельках, а также системную информацию об устройстве. Кроме того, зловред умеет делать скриншоты экрана. Пока всё это происходит, пользователь видит уведомление о якобы идущей загрузке или установке нужного инструмента и может не сразу понять, что происходит на самом деле.

Второй компонент, майнер Monero, использует ресурсы заражённого устройства для скрытой добычи криптовалюты. Иными словами, злоумышленники не только пытаются украсть данные, но и заставляют чужой компьютер работать на себя.

По имеющимся данным, к настоящему моменту опубликовано как минимум 20 видеороликов с рекламой FixIt, а их совокупное число просмотров уже достигло десятков тысяч. Основной целью кампании остаются пользователи из России.

Эксперты отмечают, что такая схема хорошо ложится в уже привычную для киберпреступников логику: брать актуальную и эмоционально заряженную тему, а затем использовать её как приманку. В данном случае злоумышленники играют на желании людей сохранить доступ к привычным сервисам и быстро найти рабочий способ обхода ограничений.

Опасность здесь ещё и в том, что стилеры вроде Arcane умеют собирать очень широкий набор данных — от учётных записей до файлов конфигурации разных приложений. А их функциональность может меняться от версии к версии, так что последствия заражения не всегда ограничиваются только утечкой паролей.

RSS: Новости на портале Anti-Malware.ru