Trustwave покупает компанию M86

Trustwave покупает компанию M86

...

Поставщик продуктов и решений в области аттестации и управления системами безопасности - компания Trustwave - объявила о намерении приобрести фирму M86, которая специализируется на разработках в сфере защиты от вредоносного программного обеспечения и ведет соответствующие исследования.

Покупатель собирается интегрировать решения M86 в свои службы веб-безопасности, сетевой фильтрации и управления трафиком. Специалистам Trustwave еще предстоит полностью проработать план объединения с приобретаемой компанией, однако они убеждены, что в ходе слияния активов те органично дополнят друг друга, так что масштабного перекрытия и дублирования функционалов удастся избежать. Сообщается также, что лаборатория безопасности M86 войдет в состав подразделения Trustwave SpiderLabs.

В прежние времена компания-покупатель уже занималась расширением и дополнением своих продуктов и услуг, усиливая службы сетевой безопасности и фильтрации, однако, по словам ее представителей, сделка с M86 будет на момент ее свершения наиболее крупным приобретением Trustwave. Директор по маркетингу Лео Коул отметил, что защитные сервисы от M86 будут предлагаться клиентам как в совокупности с аттестационной платформой компании, так и в качестве самостоятельного решения для нужд бизнеса любого уровня и масштаба.

"Крупный бизнес, как правило, уже располагает разумной и надежной инфраструктурой обеспечения безопасности, так что ему обычно требуется лишь дополнить ее новыми элементами", - пояснил представитель Trustwave. - "В свою очередь, малые и средние компании в основном все еще ищут пути и способы построения прочной системы защиты, так что в зависимости от их конкретных потребностей мы можем предложить им как отдельные решения, так и встраиваемые элементы для управляемых служб защиты".

Компания M86 базируется в США, штат Калифорния. Фирма располагает также несколькими региональными подразделениями, которые расположены в Великобритании, Израиле и Новой Зеландии.

V3.co.uk

Письмо автору

Подпишитесь на новости

Вымогатели научились блокировать компании без шифровальщиков

Зачем возиться с шифрованием файлов, если можно захватить Active Directory, отключить администраторов и разослать требование выкупа сразу на все компьютеры? Именно такую атаку на производственное предприятие обнаружила «Лаборатория Касперского».

Кампания получила название Payload. Как сообщили специалисты, злоумышленники обошлись без классического шифровальщика и установки сложной вредоносной программы.

Для первоначального проникновения атакующие использовали скомпрометированные учётные записи с повышенными привилегиями. Через штатные средства удалённого доступа и VPN такие подключения выглядели как обычная работа ИТ-специалиста.

Получив контроль над Active Directory, злоумышленники создали объект групповой политики GPO под названием Payload и привязали его к корню домена.

После обновления политик на компьютерах менялись обои и экран блокировки, появлялись требования выкупа, а административные учётные записи отключались. Поскольку GPO является штатным и доверенным механизмом Windows, команды спокойно распространялись по корпоративной сети.

Перед блокировкой инфраструктуры атакующие похитили ценные данные предприятия. Затем информацию опубликовали в даркнете и использовали как рычаг давления на жертву. Файлы при этом никто не шифровал: бизнес и без криптографии получил полный набор проблем.

Эксперты советуют отслеживать создание и изменение групповых политик, включить устойчивую к фишингу МФА для VPN и административных систем, а также разделить привилегии. Обычного антивирусного сканирования здесь недостаточно.

RSS: Новости на портале Anti-Malware.ru