Дочка InfoWatch станет второй SAP

Дочка InfoWatch станет второй SAP

На пресс-конференции, состоявшейся 11 апреля 2012 года в Берлине (Германия), глава группы компаний InfoWatch Наталья Касперская подтвердила намерение продолжить инвестиции в Европе. В декабре 2012 года немецкая компания EgoSecure вошла в состав группы компаний InfoWatch (на момент сделки носила название cynapspro). Соглашение предусматривало передачу InfoWatch исключительных прав на все продукты и разработки, патенты и товарные знаки cynapspro GmbH.

В марте 2012 года ГК InfoWatch объявила о ребрендинге cynapspro и о новой идеологии бренда – EgoSecure. Подход к защите информации описывается буквосочетанием C. A. F. E. – контроль, аудит, фильтрация и шифрование (в английском варианте Encryption). «EgoSecure означает «я защищен». Каждый ИТ-директор хотел бы сказать это, применительно к endpoint-безопасности своего предприятия»,– заявил Сергей Шлоттхауер, глава компании EgoSecure.

Презентация бренда и обновленной линейки решений прошла в рамках 26-й международной выставке CeBIT 2012. Тогда же ГК InfoWatch объявила о том, что решения EgoSecure будут представлены не только на европейском рынке, где они уже пользуются спросом, но и за его пределами, во всех регионах присутствия InfoWatch: в России и СНГ, в странах Ближнего Востока, в Азии. 11 апреля 2012 года группа компаний InfoWatch организовала пресс-конференцию в Германии для европейских журналистов, где Наталья Касперская поделилась планами ГК относительно стратегического развития бизнеса группы в Западной Европе, подтвердив возможность дальнейших инвестиций в зарубежные ИТ-компании.

«Как ни странно, в Германии не так много серьезных компаний, разрабатывающих софт. EgoSecure – одна из немногих, сочетающая качественный продукт, развитую сеть партнеров и ясное представление о собственных перспективах. У компании есть все шансы стать второй SAP. Во многом, поэтому мы и приняли решение об инвестировании в EgoSecure», - отмечает Наталья Касперская, генеральный директор группы компаний InfoWatch.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru