Компания «Аладдин Р.Д.» объявила о выходе Secret Disk 4.6

Компания «Аладдин Р.Д.» объявила о выходе Secret Disk 4.6

Компания «Аладдин Р.Д.», сообщает о выходе Secret Disk 4.6, новой версии системы защиты конфиденциальной информации и персональных данных на ноутбуках и рабочих станциях.



По данным отчета LETA о рынке информационной безопасности 2010 г., одной из наиболее важных задач для компаний остается защита от «эффекта Wikileaks». При этом, отмечают в LETA, основные утечки происходят не по злому умыслу, а по незнанию или халатности персонала. Secret Disk позволяет избежать утечек или неправомерного изъятия корпоративных и персональных данных благодаря шифрованию системных и логических разделов разделов жесткого диска, виртуальных дисков и съемных носителей.

«Разработчики компании «Аладдин Р.Д.» внимательно прислушиваются к мнению пользователей о продукте и учитывают его при создании новых версий Secret Disk, – отметил Григорий Васильев, менеджер по маркетингу продуктов Secret Disk, eToken и Token Management System компании «Аладдин Р.Д.». – Мы стремимся максимально обезопасить наших клиентов от потери конфиденциальной информации и персональных данных. В то же время, совершенствуя наш продукт, не только повышаем уровень защиты информации, но и делаем решение все более простым и удобным в использовании».

Среди ключевых усовершенствований продукта – поддержка технологии единого входа (Single Sign On). Теперь пользователю достаточно только один раз ввести пароль eToken в загрузчике Secret Disk 4, чтобы сеанс работы продукта в операционной системе открылся автоматически. Поддержка Single Sign On в Secret Disk 4.6 еще раз подтверждает стремление компании «Аладдин Р.Д.» к максимальному удобству работы пользователей.

В новую версию добавлена реализация алгоритма шифрования AES на основе инструкций процессора из дополнительного набора алгоритмов шифрования. Аппаратная реализация алгоритма не только повышает уровень защиты данных, но и дает существенный прирост производительности (10-20%) для логических и виртуальных зашифрованных дисков. Кроме того, решение Secret Disk 4.6 теперь включает в себя функционал защиты от случайного удаления файлов, содержащих контейнер виртуальных зашифрованных дисков.

Обновить Secret Disk до версии 4.6. можно на официальной странице продукта.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru