Компания «Аладдин Р.Д.» объявила о выходе Secret Disk 4.6

Компания «Аладдин Р.Д.» объявила о выходе Secret Disk 4.6

Компания «Аладдин Р.Д.», сообщает о выходе Secret Disk 4.6, новой версии системы защиты конфиденциальной информации и персональных данных на ноутбуках и рабочих станциях.



По данным отчета LETA о рынке информационной безопасности 2010 г., одной из наиболее важных задач для компаний остается защита от «эффекта Wikileaks». При этом, отмечают в LETA, основные утечки происходят не по злому умыслу, а по незнанию или халатности персонала. Secret Disk позволяет избежать утечек или неправомерного изъятия корпоративных и персональных данных благодаря шифрованию системных и логических разделов разделов жесткого диска, виртуальных дисков и съемных носителей.

«Разработчики компании «Аладдин Р.Д.» внимательно прислушиваются к мнению пользователей о продукте и учитывают его при создании новых версий Secret Disk, – отметил Григорий Васильев, менеджер по маркетингу продуктов Secret Disk, eToken и Token Management System компании «Аладдин Р.Д.». – Мы стремимся максимально обезопасить наших клиентов от потери конфиденциальной информации и персональных данных. В то же время, совершенствуя наш продукт, не только повышаем уровень защиты информации, но и делаем решение все более простым и удобным в использовании».

Среди ключевых усовершенствований продукта – поддержка технологии единого входа (Single Sign On). Теперь пользователю достаточно только один раз ввести пароль eToken в загрузчике Secret Disk 4, чтобы сеанс работы продукта в операционной системе открылся автоматически. Поддержка Single Sign On в Secret Disk 4.6 еще раз подтверждает стремление компании «Аладдин Р.Д.» к максимальному удобству работы пользователей.

В новую версию добавлена реализация алгоритма шифрования AES на основе инструкций процессора из дополнительного набора алгоритмов шифрования. Аппаратная реализация алгоритма не только повышает уровень защиты данных, но и дает существенный прирост производительности (10-20%) для логических и виртуальных зашифрованных дисков. Кроме того, решение Secret Disk 4.6 теперь включает в себя функционал защиты от случайного удаления файлов, содержащих контейнер виртуальных зашифрованных дисков.

Обновить Secret Disk до версии 4.6. можно на официальной странице продукта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru