Samsung встроила в новый смартфон средства защиты для корпоративных клиентов

Samsung встроила в новый смартфон средства защиты для корпоративных клиентов

Вчера на выставке Mobile World Congress была представлена одна из последних на данный момент разработок Samsung - мобильный телефон i9100 "Galaxy S II". Компания надеется сделать как сам аппарат, так и операционную систему Android, под управлением которой он работает, более привлекательными с точки зрения руководителей департаментов информационных технологий. Задачу привлечения внимания последних будут решать новые контуры обеспечения безопасности: управляемое шифрование сведений, а также интегрированный VPN-клиент AnyConnect от Cisco.

Чтобы улучшить производительность устройства, Samsung добавила поддержку шифрования на аппаратном уровне. Защищать с помощью криптографических алгоритмов можно будет как данные во внутренней памяти телефона, так и информацию, записанную на внешний носитель (т.е. карту памяти). Что же касается централизованного управления обороной хранящихся на устройстве сведений, то для его обеспечения Samsung заключила партнерское соглашение с компанией Sybase: IT-персонал сможет управлять шифрованием данных с помощью ее платформы Afaria. Будут доступны и иные возможности - контроль устанавливаемых приложений, разрешение или запрет на использование камеры, Bluetooth, Wi-Fi.

В свою очередь, решения от Cisco займутся защитой внутренних информационных активов самого предприятия, а точнее - обеспечением безопасности их передачи между телефоном и корпоративной сетью. Samsung представила статистику, согласно которой клиент AnyConnect используют более 40% организаций - так что выбор корейской компании можно считать разумным и взвешенным. Кроме того, благодаря означенному партнерству мобильное устройство сможет успешно взаимодействовать с онлайн-платформой для проведения конференций WebEx - просматривать открытые рабочие столы, обозреватели, приложения, документы, поддерживать обмен комментариями в режиме реального времени, инициировать сеансы конференц-связи непосредственно из справочника контактов, - а в сам телефон будет предустанавливаться специализированное клиентское приложение от Cisco, позволяющее совершать VoIP-вызовы через сеть Wi-Fi.
 
Привлекать корпоративных клиентов будут и другими, не сплошь защитными функциями - например, Galaxy S II будет поддерживать протокол Microsoft Exchange ActiveSync, позволяя тем самым искать контакты в глобальном списке адресов Exchange или проводить синхронизацию электронной почты, календаря, телефонного справочника и списка задач.

PC World

" />

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru