Компания Falcongaze объявила о выходе новой версии SecureTower

Компания Falcongaze объявила о выходе новой версии SecureTower

Любое современное DLP-решение перехватывает потоки информации, идущие по разнообразным коммуникационным каналам, и сохраняет все в базу данных для последующего контроля на соответствие утвержденным политикам безопасности. Однако недостаточно просто перехватить информацию, важно дать специалистам по ИБ инструменты, позволяющие произвести тонкую настройку правил, определяющих политику безопасности компании, а также быстро проанализировать все данные и оповестить о возможной угрозе.

Центр обеспечения безопасности SecureTower – это основной инструмент для специалиста по информационной безопасности. И хотя в системе есть ряд предустановленных типовых правил безопасности, они скорее служат примером и базой для создания собственных правил, учитывающих специфику работы и особенности сферы деятельности компании.

Совмещение разных способов контроля информации (лингвистический, статистический, атрибутивный, цифровые отпечатки и др.) и возможность создания многокомпонентных правил безопасности позволяет минимизировать процент ложных срабатываний, повышая эффективность работы сотрудников службы информационной безопасности.

Нововведением является возможность создания правил безопасности, касающихся детального контроля активности сотрудников на их рабочих станциях. Это позволяет контролировать на компьютерах приложения, запуск которых может быть связан с несанкционированной попыткой получить конфиденциальные данные (например, клиентские базы данных или системы документооборота). В случае работы с секретными данными, когда рабочее время строго регламентировано, можно, например, настроить отсылку уведомлений о нахождении сотрудника за рабочим компьютером в неположенное время.

Дополнительно можно отслеживать продолжительность использования приложения, следить за опозданиями сотрудников или вести общий учет продолжительности рабочего дня. Таким образом, можно выяснить, сколько времени персонал уделяет своим прямым обязанностям.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Группа Akira заявила о взломе Apache OpenOffice и краже 23 ГБ данных

Группировка вымогателей Akira 29 октября опубликовала информацию о взломе Apache OpenOffice — популярного офисного пакета с открытым исходным кодом. Киберпреступники утверждают, что выкрали 23 гигабайта конфиденциальных данных и пригрозили опубликовать их, если не получат выкуп.

На своём сайте в даркнете Akira заявила, что среди украденного — персональные данные сотрудников: адреса, номера телефонов, даты рождения, номера водительских удостоверений, СНИЛС и данные банковских карт.

Кроме того, злоумышленники якобы получили финансовые документы, внутреннюю переписку и отчёты о багах и проблемах разработки.

«Мы скоро выложим 23 ГБ корпоративных документов», — говорится в сообщении группы.

Если информация подтвердится, последствия могут быть серьёзными: похищенные данные будут использоваться для фишинговых атак и социальной инженерии против сотрудников Apache Software Foundation. При этом сам программный код OpenOffice, судя по всему, не пострадал — то есть пользователи офисного пакета не находятся под прямой угрозой.

Apache OpenOffice — один из старейших и наиболее популярных офисных пакетов с открытым кодом. Он поддерживает более 110 языков и работает на Windows, Linux и macOS. Продукт полностью бесплатен и развивается силами сообщества добровольцев под управлением Apache Software Foundation.

Из-за открытой модели финансирования проект страдает от дефицита ресурсов на кибербезопасность, что делает подобные атаки особенно опасными.

Akira действует с марта 2023 года и уже успела заработать десятки миллионов долларов за счёт выкупов. Группировка известна своей агрессивной тактикой двойного вымогательства — сначала она крадёт данные, а затем шифрует системы жертвы. Akira атакует как Windows, так и Linux/ESXi-системы, а в некоторых случаях даже взламывает веб-камеры для давления на пострадавших.

На момент публикации Apache Software Foundation не подтвердила и не опровергла факт взлома. Представители организации отказались от комментариев. Независимые специалисты пока не смогли подтвердить подлинность опубликованных фрагментов данных.

Напомним, весной мы писали, что специалист Йоханес Нугрохо выпустил бесплатный инструмент для расшифровки файлов, пострадавших от Linux-версии вымогателя Akira. Уникальность дешифратора заключается в использовании мощности графических процессоров (GPU) для восстановления ключей шифрования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru