На выставке InfoSecurity Russia «Лаборатория Касперского» представит новые корпоративные решения

«Лаборатория Касперского» представит новые корпоративные решения

«Лаборатория Касперского» примет участие в VIII Международной выставке InfoSecurity Russia. StorageExpo. Documation' 2011, которая пройдет с 28 по 30 сентября в КВЦ «Сокольники». На мероприятии компания анонсирует новые решения для корпоративного сегмента Kaspersky Endpoint Security 8 для Windows и Kaspersky Security Center.



На стенде «Лаборатории Касперского» G30 разработчики представят новые корпоративные решения – комплексную и высокотехнологичную систему многоуровневой защиты рабочих станций и серверов под управлением Windows – Kaspersky Endpoint Security 8, а также инструмент централизованного управления системой защиты – Kaspersky Security Center. В Kaspersky Endpoint Security 8 для Windows впервые в линейке корпоративных продуктов «Лаборатории Касперского» реализована поддержка облачной системы защиты Kaspersky Security Network, а также ряд высокотехнологичных инструментов для контроля запускаемых приложений, внешних устройств и активности пользователей в сети.

Для тех, кто хочет наглядно увидеть весь процесс детектирования вредоносного кода, на стенде будет работать «Выездная антивирусная лаборатория». В формате интерактивного выступления ведущий вирусный аналитик «Лаборатории Касперского» Сергей Голованов продемонстрирует полный разбор вредоносного кода от получения файла антивирусной лабораторией до создания его сигнатур в базе.

Эксперты «Лаборатории Касперского» примут участие в конференции с докладами о защите информации. В первый день работы выставки главный антивирусный эксперт Александр Гостев выступит с лекцией «Кибероружие – далекое будущее или суровая реальность?». В течение 3-х дней работы конференции эксперты будут делиться знаниями и опытом в области обеспечения безопасности информационных систем, расскажут о кибератаках на компании, способах профилактики IT-угроз, методах защиты бизнес-пользователей и даже проведут практический семинар на тему «Как стать вирусным аналитиком и научиться спасать мир».

«Для нас стало доброй традицией принимать участие в InfoSecurity Russia, уникальном профильном мероприятии отрасли, – поясняет Сергей Земков, управляющий директор «Лаборатории Касперского» в России. – В этом году на выставке мы представим полностью переработанные решения для защиты ПК и серверов на базе Windows и централизованного управления системой IT-безопасности на предприятии. Кроме того, участие в этом мероприятии дает возможность познакомить российское бизнес-сообщество с новыми корпоративными продуктами немного раньше, чем в остальных странах».

 

Для читателей Anti-malware.ru в магазине Softline действует скидка 5%, для получения скидки введите слово ANTIMALWARE при оформлении заказа:
- Kaspersky Work Space Security
- Kaspersky Business Space Security
- Kaspersky Enterprise Space Security


Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru