Trend Micro расширяет линейку продуктов для защиты данных

Trend Micro расширяет линейку продуктов для защиты данных

Trend Micro расширяет линейку продуктов для защиты данных

Новые услуги и продукты в области защиты данных представляют собой полнофункциональные, доступные и простые в использовании решения, обеспечивающие защиту от утечек данных, шифрование и контроль устройств.



Благодаря выпуску нескольких новых продуктов и услуг для малого, среднего и крупного бизнеса, предотвращающих повреждение, потерю и несанкционированный доступ к данным, компания Trend Micro укрепляет свои позиции в сфере информационной безопасности и конфиденциальности данных. Целью Trend Micro является разработка доступных и максимально простых решений, гарантирующих сохранность данных как от преднамеренных, так и от случайных повреждений в компьютерных системах всех уровней — от рабочих станций до платформ для облачных вычислений.

Актуальность проблемы защиты данных постоянно возрастает. Государственные органы всех уровней ужесточают требования к конфиденциальности данных, что, в свою очередь, стимулирует разработку технологий защиты важной информации. Растущая частота случаев нарушения целостности данных и связанные с этим убытки также вынуждают компании внедрять системы шифрования, которые снижают риск потери данных и защищают конфиденциальную информацию от несанкционированного доступа. Многие компании испытывают неудобства из-за сложности, высокой цены и слабой управляемости защитных решений. Проанализировав эти проблемы, компания Trend Micro разработала более простые и удобные инструменты, обеспечивающие безопасность данных.

«В любой компании защита данных является важней составляющей стратегии безопасности. Наши новые продукты и услуги позволяют компаниям надежно шифровать, контролировать и защищать конфиденциальную информацию в любых системах — от рабочих станций до облачных платформ», — считает Стив Квейн, директор по продукции компании Trend Micro. «Эти решения соответствуют нашим стремлениям по обеспечению безопасности цифровых данных при минимальной стоимости и сложности программного обеспечения».

Осознавая в полной мере важность доступного, простого и управляемого защитного решения для компаний всех уровней, Trend Micro предлагает следующие продукты и услуги:

Trend Micro™ DLP Network Monitor 2.0: мониторинг и отчетность о потерях данных в точках сопряжения сетей, включая выявление вредоносного ПО для кражи данных, а также поддержка централизованного управления через консоль администрирования DLP. Компания Trend Micro получила уже третий патент на DLP-системы «Алгоритм сопоставления документов на основе генерирования ассиметричной подписи», 28.12.2010 (номер патента США: 7860853).

Trend Micro™ DLP Endpoint 5.5 включает в себя мастер навигации и создания документооборота, снижающий объем и сложность администрирования, а также защиту от вредоносного ПО, крадущего данные на основе возможностей инфраструктуры Trend Micro™ Smart Protection Network™ и противодействия краже данных.

Trend Micro™ Endpoint Encryption: простой в использовании инструмент шифрования данных с централизованным управлением. Предназначен для персональных компьютеров, ноутбуков, портативных ПК, планшетов и смартфонов.

Trend Micro™ Endpoint Encryption for Removable Media, ранее известный как Mobile Armor FileArmor™ and PolicyServer™, получил расширенный сертификат Common Criteria (CC) Evaluation Assurance Level (EAL) 4 Augmented. Trend Micro Endpoint Encryption for Removable Media обеспечивает защиту файлов и каталогов во внутреннем хранилище, а также на съемных и портативных накопителях. 

Trend Micro™ SecureCloud 1.1™: простой инструмент шифрования данных в общедоступных и частных облачных системах с поддержкой политик управления ключами. Клиенты получают возможность управлять ключами шифрования для сред Amazon EC2, Eucalyptus и VMware vCloud с помощью внешней услуги SecureCloud от Trend Micro либо сервера ключей SecureCloud, работающего в их физических центрах обработки данных.

Data Privacy and Encryption Module для Trend Micro™ InterScan™ Messaging Security Virtual Appliance включает в себя предустановленные политики совместимости и функции шифрования электронной почты, которые интегрируются в установленное на шлюзе программное обеспечение для защиты электронной почты и централизованно управляются из него.

Data Protection Services: уникальное сочетание Project Consulting Services и Technical Account Management Services, позволяющее снизить риски при внедрении, ускорить ввод в действие защиты и повысить эффективность инвестиций в обеспечение безопасности. Продукт Data Protection Services в настоящее время доступен только в США и Канаде.

Trend Micro™ Worry-Free™ Business Security 7 позволяет небольшим компаниям обеспечивать сохранность данных благодаря выявлению, отслеживанию и предотвращению случайной или преднамеренной утечки конфиденциальных данных по электронной почте или на USB-накопители и аналогичные устройства.

Фейковый сайт Claude AI распространяет новый бэкдор Beagle для Windows

Исследователи Sophos обнаружили фейковый сайт Claude AI, через который распространяют вредоносную программу для Windows. Ресурс имитирует страницу популярного ИИ-сервиса Claude и предлагает скачать якобы Claude-Pro Relay — высокопроизводительный сервис для разработчиков, использующих Claude Code.

На деле загрузка ведёт к архиву Claude-Pro-windows-x64.zip размером около 505 МБ. Внутри находится MSI-установщик, который выглядит как легитимный продукт, но параллельно разворачивает вредоносную цепочку.

По данным Sophos, после запуска на устройство добавляются три файла в папку автозагрузки: NOVupdate.exe, NOVupdate.exe.dat и avk.dll. Исследователи Malwarebytes ранее отмечали, что установщик является троянизированной копией Claude: внешне программа может работать как ожидается, но в фоне запускает вредоносную цепочку PlugX.

 

Sophos выяснила, что одним из этапов атаки стал загрузчик DonutLoader, который подтягивает ранее неизвестный бэкдор для Windows. Его исследователи назвали Beagle. Это не тот старый червь Beagle / Bagle из 2004 года, а новый инструмент.

Функциональность Beagle пока только базовая: он может выполнять команды, загружать и скачивать файлы, создавать и удалять директории, переименовывать файлы, просматривать содержимое папок и удалять себя из системы. Но даже такого набора достаточно, чтобы закрепиться на компьютере и управлять им удалённо.

В атаке используется сторонняя загрузка DLL. Злоумышленники берут подписанный файл обновления решений G Data — NOVupdate.exe — и заставляют его загрузить вредоносную библиотеку avk.dll. Затем DLL расшифровывает и запускает содержимое файла NOVupdate.exe.dat прямо в памяти, чтобы усложнить обнаружение.

Бэкдор связывается с командным центром license[.]claude-pro[.]com по TCP через порт 443 или UDP через порт 8080. Обмен данными защищён жёстко заданным AES-ключом. По данным исследователей, сервер размещался на IP-адресе из диапазона Alibaba Cloud.

Sophos также нашла похожие образцы Beagle, загруженные на VirusTotal с февраля по апрель. Они распространялись уже через другие цепочки атак: с использованием бинарных файлов Microsoft Defender, shellcode AdaptixC2, PDF-приманок и фейковых сайтов обновлений под видом CrowdStrike, SentinelOne и Trellix.

Точно связать кампанию с конкретной группировкой исследователи пока не смогли. Однако они допускают, что операторы, связанные с PlugX, могут тестировать новый пейлоад.

Пользователям советуют скачивать Claude только с официального сайта и не доверять рекламным или подозрительным результатам поиска. А появление на системе файлов NOVupdate может быть серьёзным признаком компрометации.

RSS: Новости на портале Anti-Malware.ru