SearchInform выпустила средство для защиты от утечек данных по FTP

SearchInform выпустила средство для защиты от утечек данных по FTP

Компания SearchInform, российский разработчик средств обеспечения информационной безопасности, сообщила о выходе SearchInform FTPSniffer – нового программного продукта, предназначенного для борьбы с утечками информации по популярному протоколу передачи файлов FTP.



Протокол FTP сегодня является важнейшим средством передачи больших объемов данных, поскольку изначально он разработан для передачи файлов любого размера и может использоваться недобросовестными сотрудниками для передачи целых баз данных, детализированных чертежей, пакетов отсканированных документов и других файлов, имеющих большой размер, говорится в сообщении SearchInform. Именно поэтому контроль FTP имеет большое значение для обеспечения информационной безопасности в тех организациях, где существуют риски утечек больших объемов информации, подчеркнули в компании.

FTPSniffer базируется на агентах, устанавливаемых на пользовательских рабочих станциях, и является частью SearchInform NetworkSniffer Agents (NSA), единого агентского модуля, также устанавливаемого на пользовательские рабочие станции. Агент, установленный на клиентских компьютерах, передает весь перехваченный входящий и исходящий трафик на сервер, где он анализируется и помещается в специальное хранилище, а затем может быть использован для расследования произошедших ранее инцидентов, связанных с утечкой информации. SearchInform FTPSniffer поддерживает работу с защищенным протоколом FTPS, работающим как обычный FTP поверх защищенного TLS или SSL-соединения.

FTPSniffer является частью комплексного решения для обеспечения информационной безопасности и контроля информационных потоков в организациях – «Контура информационной безопасности SearchInform». Благодаря интеграции с другими компонентами этого пакета, FTPSniffer позволяет быстро расследовать инциденты, строя срез активностей сотрудников по всем каналам передачи информации и используя единую базу инцидентов для всех каналов, подчеркнули в SearchInform.

Как отметил коммерческий директор SearchInform Сергей Ожегов, «безусловно, сотрудники, заинтересованные в передаче конфиденциальных данных за пределы организации, используют FTP реже, чем электронную почту или тот же Skype. Однако для обеспечения эффективного контроля за информационной безопасностью нельзя оставлять не перекрытыми никакие каналы. Потому поддержка протокола FTP, реализованная в новом продукте SearchInform, является необходимым условием повышения эффективности предотвращения утечек данных в организациях».

Источник

Взломщик, укравший 7000 сертификатов Детского мира, получил 5 лет

Соавтор атаки на сеть магазинов «Детский мир», в результате которой были скомпрометированы 7 тыс. подарочных сертификатов, решением суда отправлен в колонию на пять лет. Эмилю Галееву также придется уплатить 500 тыс. руб. штрафа.

О приговоре по данному уголовному делу сообщил «Интерфаксу» председатель Следственного комитета РФ Александр Бастрыкин.

Взлом систем «Детского мира», о котором идет речь, произошел в 2022 году. Ныне осужденный с двумя сообщниками арендовали шесть виртуальных серверов, установили на них инструменты анонимизации и с помощью самописных вредоносных программ провели атаку.

За 12 дней пребывания в сети злоумышленники добрались до хранилища электронных сертификатов, обошли защиту и скопировали номера тысяч карт, к которым удалось подобрать ПИН-коды.

«В результате глубокого технического анализа массива цифровых данных, включавшего свыше пяти тысяч IP-адресов, коды и алгоритмы вредоносных программ, удалось установить посекундную последовательность действий хакеров, их сетевые идентификаторы и используемое оборудование», — отметил Бастрыкин в ходе интервью.

Уголовное дело было возбуждено по признакам совершения преступлений, предусмотренных ч. 4 ст. 159.6 (мошенничество в сфере компьютерной информации, совершенное в составе ОПГ, до 10 лет лишения свободы) и ч. 2 ст. 273 УК РФ (создание и использование вредоносных программ группой лиц по сговору, до пяти лет).

Подельники Галеева объявлены в международный розыск. Суд выдал санкцию на их арест при поимке.

В 2024 году у «Детского мира» произошла еще одна утечка: в Сеть слили базу данных, которые, судя по всему, принадлежали клиентам компании. Записи содержали номера бонусных карт, имена и фамилии, телефоны, имейл, а также даты покупок.

RSS: Новости на портале Anti-Malware.ru