InfoWatch обновила продукт Traffic Monitor Enterprise

InfoWatch обновила продукт Traffic Monitor Enterprise

Компания InfoWatch, объявляет об обновлении текущей версии флагманского продукта InfoWatch Traffic Monitor Enterprise, в результате которого расширено количество поддерживаемых языков, улучшена производительность и удобство использования решения.  InfoWatch Traffic Monitor Enterprise представляет собой комплексное решение класса DLP, предназначенное для защиты информации от внутренних угроз.

Решение позволяет отслеживать перемещение информации за пределы защищенного периметра корпоративной сети по различным каналам - с помощью web-почты, блогов, форумов, зашифрованного Интернет-протокола, корпоративной почтовой системы, а также систем обмена сообщениями, включая популярные программы обмена мгновенными сообщениями (например, ICQ). Решение также обеспечивает защиту рабочих станций, контроль печати документов и сохранность данных о всех действиях с информацией в собственном хранилище (Forensic Storage).

Распознавание конфиденциальной информации в общем потоке перемещаемых данных производится посредством применения технологий цифровых отпечатков, предустановленных форм (номера кредитных карт, паспортов и пр.) и средств лингвистического анализа. Обновленная версия решения поддерживает 16 естественных языков. Для наиболее распространенных языков поддерживается морфология – изменение слов.

Максимальная производительность решения увеличена в два раза - до 400 Мбит/с исходящего трафика при инсталляции решения в схеме кластера.

Изменения коснулись процедур установки и управления. Полностью автоматизирована установка серверной части Traffic Monitor и базы данных. Добавлена возможность оповещения ответственных лиц об инцидентах, что позволяет офицеру безопасности оперативно реагировать на любое нарушение политик безопасности. Система способна выявлять и удалять служебные HTTP запросы, автоматически генерируемые приложениями, что позволяет на порядок уменьшить количество событий, обрабатываемых офицером безопасности.

Реализована подсистема мониторинга состояния основных параметров Traffic Monitor, благодаря чему сотрудники, управляющие системой, могут более оперативно устранять нарушения в работе системы.

Помимо этого, добавлено детектирование новых форматов – файлов Microsoft Access, MPEG 3, Microsoft SQL, Oracle Database Dump. Улучшено извлечение текста из формата .dbf, Microsoft Office 2003 (*.xls, *.doc, *.ppt), Microsoft Word 2010 (для вьетнамского языка), HTML, PDF, Open Office.

Обновленная версия продукта официально поддерживает x64 RHEL-платформы: RHEL 5 x64, МСВ Сфера 5.2

«В данной версии мы сосредоточились на повышении потребительских качеств продукта InfoWatch Traffic Monitor. Поддержка всех основных европейских языков дает возможность контролировать информацию в случае, если общение в организации идет не только на русском языке, что особенно актуально для международных компаний. Поддержка синтаксиса русского языка повышает точность работы системы «Автолингвист» и существенно уменьшает время на «ручную» классификацию информации в компании. Обновленная версия продукта обладает набором возможностей, которые существенно повысят эффективность использования DLP-решения у наших заказчиков», - отмечает Анастасия Америкова, продакт-менеджер направления DLP компании InfoWatch.

Flying Eagle превратил Android-смартфоны в карманные камеры слежения

Исследователи из Hunt.io разобрали Android-троян Flying Eagle, который распространяется под видом приложений Бюро общественной безопасности. Жертве предлагают установить APK с поддельного сайта вроде 110gongan[.]com, а затем выдать ему доступ к Accessibility Services. После этого смартфон фактически меняет хозяина.

Троян записывает нажатия клавиш, делает скриншоты, показывает фишинговые окна поверх банковских и государственных приложений, читает СМС, включает камеру и микрофон. Через Android API dispatchGesture операторы могут дистанционно нажимать кнопки и управлять интерфейсом устройства.

Flying Eagle оказался не одной вредоносной программой, а целой фабрикой слежки. В единой панели злоумышленники собирают APK с нужными фишинговыми шаблонами, управляют заражёнными смартфонами и получают украденные данные. Один обнаруженный сервер показывал 46 жертв, 29 из которых оставались онлайн.

Конструктор умеет менять названия пакетов и классов, добавлять мусорные данные для обхода антивирусов и шифровать связь с командным сервером. Отдельные компоненты так и называются: LiveKeysStrok отвечает за кейлоггинг, ScreenCaps — за снимки экрана, а Webjector — за поддельные формы. Следы также связывают платформу с семейством SpyNote.

За 30 дней исследователи насчитали не менее 170 активных серверов Flying Eagle. Большинство находилось в Гонконге, но узлы обнаружились также в США, Канаде, Финляндии, Малайзии и Японии.

После утечки исходников в феврале 2026 года троян окончательно пошёл по рукам. В Telegram продают сборки примерно за 2000 USDT, раздают фишинговые шаблоны и предлагают обналичивать похищенные деньги за комиссию до 50%.

 

На подходе уже наследник — Night Dragon. Ему добавили режим чёрного экрана, автоматическое скрытие и кражу данных Alipay, WeChat, банковских приложений и криптокошельков. Старый орёл ещё летает, а нового дракона уже выпустили на охоту.

RSS: Новости на портале Anti-Malware.ru