Компания Sophos обнаружила новую версию вируса "ZeuS"

Компания Sophos обнаружила новую версию вируса "ZeuS"

Исследователи из компании Sophos предупреждают о новом вирусе, которым на сегодняшний день заражено большое количество сайтов. Данный вирус представляет собой модификацию хорошо известной троянской программы «ZeuS».

По словам Фрейзера Говарда, ведущего исследователя вирусов компании Sophos, «На огромное количество сайтов был внедрен скрипт, пытающийся загрузить вредоносный код, в то время как ничего не подозревающие пользователи просматривали зараженные страницы». Наиболее вероятной целью атаки, по мнению исследователей, является кража FTP-аккаунтов. Заражение компьютера происходит следующим образом: внедренный на сайт код перенаправляет пользователя на сторонний сайт, на котором запускается вредоносный скрипт и в случае успешной атаки на компьютер пользователя устанавливается троянская программа «ZeuS». Исследователи отмечают, что поражены веб-сайты разных провайдеров, так что не похоже, что атакуется какой-то крупный поставщик хостинга, скорее всего это массовая атака. Опыт показывает, что вирус на сайтах может сохраняться еще в течении нескольких месяцев из-за медленной реакции Web-мастеров, поэтому защита пользователей - дело рук самих пользователей. Сотрудники Sophos настоятельно рекомендуют регулярно обновлять антивирусные программы и плагины браузера такие, например, как Flash Player.

Solar inRights 3.10 получил поддержку ALD Pro и доработки под новый ГОСТ

ГК «Солар» выпустила версию Solar inRights 3.10 — IdM-системы для управления учётными записями и правами доступа в крупных компаниях. В обновлении сделали упор на автоматизацию ролевых моделей, управление нагрузкой, импортозамещение служб каталогов и соответствие требованиям ГОСТ Р 71753-2024.

Одна из ключевых доработок касается сложных ролевых моделей в ERP, CRM и других бизнес-системах.

В крупных организациях доступ часто зависит не только от должности, но и от контекста: региона, офиса, проекта или подразделения. В Solar inRights 3.10 администратор может настроить автоматическое назначение роли с нужным контекстом по заданным условиям. Это должно снизить количество ошибок, которые появляются при ручном управлении доступами.

Также в новой версии доработали контроль сроков действия ролей. Раньше при изменении даты доступа во внешних системах могли возникать расхождения. Теперь Solar inRights умеет выявлять такие несоответствия при асинхронном взаимодействии с внешними системами и автоматически исправлять их при устранении нарушения.

Отдельное изменение связано с импортозамещением: появилась поддержка доменной аутентификации через ALD Pro от «Группы Астра». Ранее такая возможность была доступна для Active Directory, теперь вход в Solar inRights можно настроить через российскую службу каталогов.

В версии 3.10 также добавили инструменты для более гибкого управления нагрузкой. При больших объёмах аудита, назначений и отчётности IdM-система может серьёзно нагружать кластер. Теперь администратор может указывать, на каких узлах запускать серверные задачи и формировать отчёты. История запуска таких задач вынесена в интерфейс.

Разработчики также доработали продукт с учётом требований ГОСТ Р 71753-2024 к системам автоматизированного управления учётными записями и правами доступа.

В «Соларе» отмечают, что такие задачи особенно актуальны для крупных компаний с распределённой ИТ-инфраструктурой и большим количеством сотрудников. По данным DSEC, входящего в группу, в 2025 году недостатки контроля доступа выявлялись в 33% случаев. А учётные записи с избыточными правами часто становятся удобной точкой входа для атак.

Solar inRights используется для управления жизненным циклом учётных записей и правами доступа к корпоративным ресурсам. Продукт сертифицирован ФСТЭК России по четвёртому уровню доверия и интегрируется с рядом российских решений, включая Solar Dozor, ALD Pro, продукты «Газинформсервиса», «РЕД СОФТ» и других вендоров.

RSS: Новости на портале Anti-Malware.ru