TrustPort поможет надежно зашифровать данные с помощью TrustPort Tools 2012

TrustPort поможет надежно зашифровать данные с помощью TrustPort Tools 2012

Защита конфиденциальных данных является неотъемлемой частью компьютерной безопасности. В TrustPort Total Protection используются модули для шифрования и шреддинга (безвозвратного удаления) данных. Для частных пользователей и компаний, у которых уже есть антивирусные пакеты, был разработан новый продукт - TrustPort Tools 2012, позволяющий защищать важные данные от несанкционированного распространения.



"Некоторые из наших клиентов, существующих и потенциальных, не имеют возможности приобрести стандартный комллексный продукт Total Protection для защиты информации" - разъясняет Марсела Паролкова (Marcela Parolkova), директор по продажам TrustPort. "Поэтому, мы решили дать им продукт, который будет оберегать их конфиденциальные данные. С TrustPort Tools данные будут храниться также надёжно, как и в сейфе”.

TrustPort Tools является модульным программным обеспечением и обеспечивает два метода шифрования данных. Первый способ хорошо подходит для организаций и частных пользователей, которые редко работают с конфиденциальными данными клиентов или граждан. Конфиденциальные документы, которые редко используются, могут быть сохранены в зашифрованных архивах.

При постоянном использовании конфиденциальных документов имеется возможность создания зашифрованных виртуальных дисков. При работе с ними обеспечивается автоматическое шифрование файлов при копировании на виртуальный диск. Пользователь открывает и сохраняет документы так же, как и при работе с документами на обычном диске, что делает работу с защищёнными документами простой и комфортной. Причём администратор может ограничить права доступа пользователям. Например, установить режим доступа к документам без возможности их редактирования для некоторых пользователей

Другой важной особенностью TrustPort Tools 2012 является наличие модуля полного удаления данных (data shredding). "Многим компаниям необходимы средства для надежного удаления уже не нужной (но, тем не менее, конфиденциальной) информации" - говорит Петр Ванек (Petr Vanek), директор по развитию TrustPort. "Многие пользователи все еще думают, что стандартных методов удаления файлов вполне достаточно. Если мы говорим о конфиденциальных данных, то мы должны сказать им: "Нет, этого не достаточно".

TrustPort Tools предоставляет 8 различных способов удаления данных. Пользователь может выбирать необходимый вариант - в зависимости от степени конфиденциальности документов. По умолчанию используется метод тройной перезаписи.

Используя TrustPort Tools 2012, пользователь также может быстро и надежно удалять временные файлы, историю серфинга в интернет, содержимое корзины.

TrustPort Tools совместим с различным антивирусным программным обеспечением и обеспечит дополнительную защиту данных для домашних и корпоративных пользователей. TrustPort Tools локализован на несколько языков(в том числе и русский).

Ghostwriter снова атакует Украину: PDF-приманки ведут к Cobalt Strike

Киберпреступная группа Ghostwriter устроила новую серию атак на украинские госорганизации. По данным ESET, кампания идёт как минимум с марта 2026 года и нацелена прежде всего на структуры, связанные с государственным сектором, обороной и военной тематикой.

Ghostwriter — не новичок в этом жанре. Группировка активна как минимум с 2016 года и известна кибершпионажем, фишингом и информационными операциями против стран Восточной Европы, особенно Украины.

У неё целый набор псевдонимов: FrostyNeighbor, PUSHCHA, Storm-0257, TA445, UAC-0057, Umbral Bison, UNC1151 и White Lynx. Похоже на рэпера с кризисом идентичности.

В новой кампании злоумышленники рассылают целевые фишинговые письма с PDF-документами. Приманки маскируются под материалы украинской телекоммуникационной компании «Укртелеком». Внутри PDF находится ссылка, которая ведёт к RAR-архиву с JavaScript-пейлоадом.

Дальше начинается привычная матрёшка атакующих: скрипт показывает жертве отвлекающий документ, чтобы всё выглядело правдоподобно, а в фоне запускает JavaScript-версию PicassoLoader. Этот загрузчик затем может привести к установке Cobalt Strike Beacon — инструмента, который легитимно используется для пентестов, но давно стал любимой игрушкой атакующих.

При этом Ghostwriter не раздаёт вредоносную нагрузку всем подряд. В цепочке есть геофильтр: если IP-адрес жертвы не относится к Украине, сервер отдаёт безвредный PDF. Кроме того, PicassoLoader собирает отпечаток заражённой системы и отправляет его на инфраструктуру атакующих каждые 10 минут. После этого операторы вручную решают, стоит ли продолжать атаку и отправлять следующий этап.

Раньше Ghostwriter уже использовала PicassoLoader для доставки Cobalt Strike и njRAT, а также эксплуатировала уязвимость WinRAR CVE-2023-38831. В 2025 году группировка атаковала польские организации через уязвимость Roundcube CVE-2024-42009, похищая учётные данные почты. Полученные аккаунты могли использоваться для изучения переписки, выгрузки контактов и дальнейшей рассылки фишинга.

К концу 2025 года Ghostwriter добавила ещё один трюк — документы-приманки с динамической CAPTCHA. Идея проста: усложнить анализ и не палиться перед автоматическими системами проверки.

По оценке ESET, группировка продолжает обновлять инструменты, приманки и методы доставки. В Польше и Литве её цели шире: промышленность, производство, медицина, фармацевтика, логистика и госструктуры. В Украине же фокус заметно смещён на государственные, оборонные и военные организации.

RSS: Новости на портале Anti-Malware.ru