Samsung встроила в новый смартфон средства защиты для корпоративных клиентов

Samsung встроила в новый смартфон средства защиты для корпоративных клиентов

Вчера на выставке Mobile World Congress была представлена одна из последних на данный момент разработок Samsung - мобильный телефон i9100 "Galaxy S II". Компания надеется сделать как сам аппарат, так и операционную систему Android, под управлением которой он работает, более привлекательными с точки зрения руководителей департаментов информационных технологий. Задачу привлечения внимания последних будут решать новые контуры обеспечения безопасности: управляемое шифрование сведений, а также интегрированный VPN-клиент AnyConnect от Cisco.

Чтобы улучшить производительность устройства, Samsung добавила поддержку шифрования на аппаратном уровне. Защищать с помощью криптографических алгоритмов можно будет как данные во внутренней памяти телефона, так и информацию, записанную на внешний носитель (т.е. карту памяти). Что же касается централизованного управления обороной хранящихся на устройстве сведений, то для его обеспечения Samsung заключила партнерское соглашение с компанией Sybase: IT-персонал сможет управлять шифрованием данных с помощью ее платформы Afaria. Будут доступны и иные возможности - контроль устанавливаемых приложений, разрешение или запрет на использование камеры, Bluetooth, Wi-Fi.

В свою очередь, решения от Cisco займутся защитой внутренних информационных активов самого предприятия, а точнее - обеспечением безопасности их передачи между телефоном и корпоративной сетью. Samsung представила статистику, согласно которой клиент AnyConnect используют более 40% организаций - так что выбор корейской компании можно считать разумным и взвешенным. Кроме того, благодаря означенному партнерству мобильное устройство сможет успешно взаимодействовать с онлайн-платформой для проведения конференций WebEx - просматривать открытые рабочие столы, обозреватели, приложения, документы, поддерживать обмен комментариями в режиме реального времени, инициировать сеансы конференц-связи непосредственно из справочника контактов, - а в сам телефон будет предустанавливаться специализированное клиентское приложение от Cisco, позволяющее совершать VoIP-вызовы через сеть Wi-Fi.
 
Привлекать корпоративных клиентов будут и другими, не сплошь защитными функциями - например, Galaxy S II будет поддерживать протокол Microsoft Exchange ActiveSync, позволяя тем самым искать контакты в глобальном списке адресов Exchange или проводить синхронизацию электронной почты, календаря, телефонного справочника и списка задач.

PC World

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Хакеры создали фейковый аккаунт в сервисе Google для правоохранителей

Google сообщила, что в её платформе Law Enforcement Request System (LERS), через которую правоохранительные органы отправляют официальные запросы на данные, появился поддельный аккаунт. В компании уточнили: его уже отключили, никаких запросов через него сделано не было и доступ к данным злоумышленники получить не успели.

Поводом для заявления стали громкие заявления киберпреступной группы Scattered Lapsus$ Hunters.

В Telegram они утверждали, что получили доступ не только к LERS, но и к системе проверки биографических данных eCheck, которую использует ФБР. Группа даже показала скриншоты «доступа». Впрочем, в ФБР комментировать ситуацию отказались, когда к ним обратились представители BleepingComputer.

 

Опасения вокруг этой истории понятны: если бы злоумышленники действительно могли работать через такие порталы, то получили бы возможность под видом полиции запрашивать конфиденциальные данные пользователей.

Scattered Lapsus$ Hunters называют себя объединением участников из групп Shiny Hunters, Scattered Spider и Lapsus$. В этом году именно они стояли за масштабной кражей данных Salesforce.

Тогда атаки начинались с социальной инженерии: хакеры уговаривали сотрудников подключить корпоративные аккаунты к утилите Salesforce Data Loader, а потом выкачивали информацию. Позже они взломали GitHub-репозиторий Salesloft и нашли там токены для доступа к другим сервисам, что позволило продолжить кражи.

В числе пострадавших компаний — Google, Adidas, Qantas, Cisco, Louis Vuitton, Dior, Cloudflare, Palo Alto Networks и многие другие.

Интересно, что именно специалисты Google Threat Intelligence (Mandiant) первыми публично рассказали об этих атаках и фактически испортили злоумышленникам игру. С тех пор хакеры регулярно высмеивают Google, ФБР, Mandiant и исследователей в своих каналах.

На днях группа объявила, что «уходит в тень» и теперь «молчание будет их силой». Однако эксперты уверены: это не конец, а лишь новая тактика — действовать тише, но продолжать атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru