SecureTower 2.5 – контроль документов и архивов, защищённых паролем

SecureTower 2.5 – контроль документов и архивов, защищённых паролем

В новой версии системы для защиты от утечки конфиденциальной информации SecureTower 2.5 была добавлена поддержка контроля документов и архивов, защищённых паролем, а также реализован компонент для распознавания оригинального формата файла по его содержимому.



Теперь система SecureTower может не только зафиксировать факт передачи документа или архива, защищенного паролем, но и отослать мгновенное уведомление на заданный адрес электронной почты для оповещения лица, ответственного за информационную безопасность компании. Для удобства эти файлы будут выделены особым образом, чтобы отличаться от общей массы перехваченных данных. При этом программа позволяет просмотреть содержимое таких архивов.

Система SecureTower распознает защищённые паролем документы Microsoft Word, Microsoft Excel, PDF и другие. Таким образом, вы можете не просто отследить передаваемый защищённый файл, но и определить тип передаваемого документа.

В новой версии системы SecureTower был существенно обновлён алгоритм распознавания типов файлов. Помимо простого поиска файлов по их расширениям, программа теперь определяет тип данных хранящихся в файле независимо от заданного пользователем расширения. Это позволяет безошибочно определять формат и контролировать содержимое передаваемых файлов даже при попытке умышленного скрытия типа файла.

SecureTower является многокомпонентной системой, интегрируемой в корпоративную сеть, позволяющей:

  • полностью контролировать утечку информации по максимальному количеству каналов 
    (e-mail, популярные мессенджеры, Skype, социальные сети, блоги и форумы, FTP-трафик, шифрованный трафик, внешние устройства и принтеры и др.);
  • отслеживать сетевую активность пользователей;
  • оценить рациональность использования корпоративных ресурсов работниками;
  • создать упорядоченный архив коммуникаций компании.
Подпишитесь на новости

Фальшивый охотник на Бабу-ягу атакует военных и российские компании

Кибершпионы решили сыграть на страхе перед дронами: создали сайт с якобы полезной программой Dronner для отслеживания тяжёлых беспилотников «Баба-яга» и мест дистанционного минирования. Вместо разведданных пользователь получает вредоносную программу. Новую активность обнаружили специалисты Ф6/F6 и назвали её Mimbrob.

Судя по тематике приманки, атакующие предположительно целятся в российских военнослужащих, использующих компьютеры вблизи линии боевого соприкосновения. На смартфонах приложение не работает.

После запуска Dronner проверяет системный язык, раскладки клавиатуры и предпочитаемые языки интерфейса. Вредоноса интересуют русский, языки ряда стран СНГ и Румынии. Если ничего подходящего не найдено, программа притворяется мёртвой: засыпает, а через три минуты завершает работу.


Одними военными киберразведчики не ограничились. С апреля 2026 года Mimbrob атакует российские промышленные предприятия и ИТ-компании через тщательно подготовленные фишинговые письма. В ход шли фальшивые служебные записки о срочной метрологической проверке, предложения о сотрудничестве и архивы с названиями вроде «Судебное_разбирательство».


В этих кампаниях применялся загрузчик FBULoader, замаскированный под обновление Яндекс Браузера, а также зловред RAT-Go. Для отправки писем злоумышленники регистрировали домены, похожие на адреса российских предприятий и разработчиков.


По оценке Ф6/F6, наиболее вероятная цель группы — шпионаж. Однако финальную вредоносную нагрузку исследователи получить не смогли, поэтому окончательные выводы о мотивах пока делать рано. Технические подробности и индикаторы компрометации опубликованы в исследовании F6.

RSS: Новости на портале Anti-Malware.ru