VMware добавит в свои продукты DLP-функционал

VMware добавит в свои продукты DLP-функционал

Вскоре состоится конференция VMworld, на которой компания обещает продемонстрировать новые возможности по борьбе с утечками данных, планируемые к внедрению в защитных решениях из линейки vShield.



В частности, сообщается, что в vShield версии 5 появится т.н. "инструмент обнаружения данных". Его задача будет состоять  в том, чтобы искать в виртуальной среде VMware признаки основных типов важных сведений, будь то информация, охраняемая врачебной или, к примеру, банковской тайной. Успешное изыскание подобных информационных активов (электронных амбулаторных карт, номеров кредиток либо банковских счетов и прочих сведений, подлежащих охране) будет первым шагом в постепенном развитии DLP-функционала продуктов VMware.


Компания подчеркивает, что те или иные возможности будут вводиться последовательно и постепенно, так что с появлением vShield 5 еще рано будет говорить о полноценной и полнофункциональной борьбе с утечками. Однако инструмент обнаружения данных, как ожидается, уже окажет значительную поддержку администраторам виртуальных сред - несмотря на то, что он способен лишь искать, но не задерживать важную информацию.


Препятствовать передаче конфиденциальных данных за пределы организации решения VMware научатся позднее; пока что в этом вопросе на них не стоит рассчитывать. Тем не менее, в перспективе компания надеется укрепить DLP-оборону: в числе предполагаемых будущих нововведений - возможности противодействия переходу данных из локальных хранилищ в среду распределенных вычислений (если это запрещено политикой безопасности), или передачи сведений из одного государства на территорию другого (опять же, если этому препятствуют законы либо иные нормативные акты).


"Обнаружитель данных", кстати, тоже организован по правовому принципу: информация ищется на основании требований 80 международных документов и нормативно-правовых актов США, регулирующих сферу безопасности данных и регламентирующих операции с важными сведениями. Найденную информацию можно будет эффективно отслеживать, а также проверять на факт наличия надлежащих рубежей обороны, препятствующих ее компрометации.


Computerworld


Письмо автору

ИИ-сервисы вовлекли в атаки ClickFix с целью засева macOS-трояна AMOS

Распространители macOS-стилера AMOS осваивают новую схему ClickFix: размещают вредоносные инструкции на сайтах ChatGPT и Grok, расшаривают свои чаты и выводят их в топ поисковой выдачи Google, оплачивая рекламу.

Новую вредоносную кампанию параллельно обнаружили эксперты «Лаборатории Касперского» и Huntress.

Атака ClickFix начинается с перехода по спонсорской ссылке, выданной юзеру macOS при поиске полезных советов, решения проблем или рекомендаций по установке браузера Atlas разработки OpenAI.

 

При клике по коварной ссылке открывается страница официального сайта ChatGPT (либо Grok) с инструкциями — расшаренной с помощью опции «Поделиться чатом» репликой ИИ-бота, которую злоумышленники спровоцировали умело составленными запросами.

Посетителю предлагают запустить на компьютере терминал, а затем скопипастить код для выполнения команды. Примечательно, что опасность такого шага сможет подтвердить тот же чат-бот, если у него поинтересоваться, стоит ли следовать подобной инструкции.

 

В противном случае из стороннего источника на компьютер загрузится батник, который отобразит диалоговое окно для ввода пароля на вход в систему и, заполучив его, скачает и запустит AMOS.

Этот хорошо известный троян предназначен для кражи данных из браузеров, криптокошельков, macOS Keychain, а также записанных на диск файлов. Недавно вредонос научился открывать удаленный доступ к зараженной системе — устанавливать бэкдор и обеспечивать его автозапуск при каждой загрузке ОС.

RSS: Новости на портале Anti-Malware.ru