Falcongaze SecureTower научился контролировать Mail.Ru Агента

Falcongaze SecureTower научился контролировать Mail.Ru Агента

В новой версии системы SecureTower, созданной для защиты от утечки конфиденциальной информации, список контролируемых путей утечки был расширен за счет реализации контроля трафика Mail.Ru Агента.

Расширение количества контролируемых путей утечки информации является, наряду с совершенствованием методов перехвата и анализа информации, одной из приоритетных задач при развитии DLP-системы SecureTower.

Контроль данных, передаваемых по протоколу MMP (именно этот протокол использует для связи Mail.Ru Агент и многие другие мессенджеры), позволяет анализировать все сообщения и содержимое файлов, передаваемых от одного абонента другому, даже если данные передаются по шифрованному каналу.

Помимо отслеживания трафика Mail.Ru Агента система SecureTower позволяет контролировать сообщения коммуникационных программ, использующих нешифрованные и шифрованные протоколы обмена мгновенными сообщениями OSCAR (таких как ICQ/AIM и т.д.), XMPP/Jabber (Miranda, Google Talk, QIP Infium, PSI), MSN (Windows Messenger), а также текстовые и голосовые сообщения в Skype и многих других.

Увеличение количества контролируемых протоколов сводит к минимуму возможность передачи конфиденциальной информации за пределы компании, и при этом позволяет избежать введения политики запрета коммуникационных каналов, которая серьезно мешает рабочему процессу.

С другой стороны, чрезмерное общение по мессенджерам зачастую приводит к неэффективному использованию корпоративных ресурсов и пренебрежению по отношению к своим прямым обязанностям у сотрудников. Возможность анализа всех сообщений мессенджеров, в частности очень популярного в России Mail.Ru Агента, позволяет установить полный контроль над рабочим временем персонала и его рациональным использованием. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

DDoS-атаки на фармкомпании в России выросли на 82% за август

Аналитический центр StormWall сообщил о резком росте кибератак на фармацевтическую отрасль. По данным экспертов, с 1 по 25 августа количество DDoS-атак на фармкомпании, клиники и аптеки в России выросло на 82% по сравнению с тем же периодом прошлого года. Тогда подобных инцидентов почти не фиксировали.

Злоумышленники всё чаще используют такие атаки для вымогательства, шантажа и нанесения репутационного ущерба.

В начале 2025 года StormWall уже отмечала рост интереса хакеров к этой сфере: в первом квартале число атак увеличилось на четверть, во втором — почти на половину, а летом рост стал особенно заметным. Причина — слабая защищённость многих организаций и высокая эффективность подобных атак.

Последствия для компаний ощутимы: в августе у ряда аптек, клиник и фармпроизводителей временно не работали сайты и мобильные приложения, у некоторых были сбои в информационных системах. Это обернулось не только проблемами для клиентов, но и серьёзными финансовыми потерями. Те, кто заранее внедрил защиту от DDoS, смогли быстро восстановить работу, а остальным пришлось срочно искать помощь у провайдеров.

По данным StormWall, хакеры чаще всего применяют тактику «ковровых бомбардировок» и многовекторные атаки, используя ботнеты до 20 тысяч заражённых устройств. Средняя мощность атак составляет 130 Гбит/с, пиковая доходила до 860 Гбит/с. Длительность тоже разная: от получаса до более трёх суток.

«Мы постоянно фиксируем рост DDoS-атак на фармацевтическую отрасль, и интерес злоумышленников только увеличивается. В настоящее время фарминдустрия является чрезвычайно уязвимой, и компаниям необходимо усиливать меры защиты своих онлайн-ресурсов и инфраструктуры», — отметил Рамиль Хантимиров, CEO и сооснователь StormWall.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru