Компания FalconGaze взяла под контроль протокол XMPP

Компания FalconGaze взяла под контроль протокол XMPP

 Компания FalconGaze объявляет о выходе новой версии системы для защиты от утечки конфиденциальной информации SecureTower 2.7, в которой была добавлена возможность контроля всей информации, передаваемой по шифрованному протоколу XMPP (Jabber).

Одним из приоритетных для компании FalconGaze направлений развития системы SecureTower является контроль максимального числа потенциальных путей утечки информации. Поскольку один из самых, пожалуй, быстрых и простых способов передачи данных за пределы компании – это мессенджеры, то им уделяется особое внимание, ведь у каждого сотрудника на компьютере установлен Skype, ICQ, QIP, Miranda, Google Talk и т.д.

Используя зашифрованные каналы передачи данных (такие, например, как Skype, XMPP (Jabber) или шифрованная почта), недобросовестный сотрудник обычно уверен, что его деятельность надежно сокрыта от лишних глаз.

В новой версии системы SecureTower был существенно доработан модуль перехвата трафика, вследствие чего количество контролируемых каналов утечки было расширено. Помимо популярных мессенджеров, сообщений электронной почты (включая шифрованную), а также сообщений и разговоров в программе Skype, появилась поддержка шифрованного протокола XMPP (Jabber), который используется в таких популярных мессенджерах, как Miranda, QIP Infium (QIP 2010), PSI и многих других.

Также в новой версии SecureTower был доработан интерфейс, вследствие чего улучшилась эргономичность, и повысилось удобство работы пользователя с программой. Была обновлена функция подсветки текста поискового запроса в результатах выдачи, что позволяет гораздо быстрее определить степень угрозы, содержащейся в документах и переписках, и, при необходимости, отреагировать на инцидент.

SecureTower является многофункциональной системой, интегрируемой в корпоративную сеть, которая позволяет:

  • полностью контролировать утечку информации по максимальному количеству каналов 
    (e-mail, популярные мессенджеры, Skype, социальные сети, блоги и форумы, FTP-трафик, шифрованный трафик, внешние устройства и принтеры и др.);
  • отслеживать сетевую активность пользователей;
  • оценить рациональность использования корпоративных ресурсов работниками;
  • создать упорядоченный архив коммуникаций компании.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фейковая рассылка от Belarusian Cyber-Partisans: угрозы атак на ЦБ и ФСИН

Компания F6 сообщила о массовой рассылке электронных писем от имени якобы группы Belarusian Cyber-Partisans. Письма получили компании из разных сфер — промышленности, ИТ, розничной торговли, туризма, строительства и банковского сектора. В письмах содержится требование освободить из СИЗО основателя Chronopay Павла Врублевского.

Напомним, Belarusian Cyber-Partisans вместе с группировкой Silent Crow взяли на себя ответственность за масштабную кибератаку на «Аэрофлот» 28 июля.

Сообщение подписано якобы самим Павлом Врублевским — основателем Chronopay, ранее осуждённым за организацию DDoS-атак на конкурентов. В 2022 году он был арестован по обвинению в мошенничестве в крупном размере и с тех пор находится в следственном изоляторе.

В письме выдвигается ультиматум: освободить Врублевского до 23 августа, в противном случае злоумышленники угрожают атаками на Банк России и ФСИН.

Как отмечают специалисты F6, мимикрия под хакерские группировки — как преступные, так и хактивистские — используется достаточно часто. Весной 2025 года, например, была зафиксирована фишинговая рассылка от имени якобы проукраинской группировки BO Team. Тогда злоумышленники утверждали, что получили контроль над инфраструктурой компаний и требовали выкуп в размере 2 тыс. долларов.

Скриншот письма от имени Belarusian Cyber-Partisans

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru