Компания Panda Security запустила Panda GateDefender Integra eSeries

Компания Panda Security запустила Panda GateDefender Integra eSeries

Компания Panda Security, объявилао запуске Panda GateDefender Integra eSeries – новой модификации универсального решения безопасности периметра сети, защищающего от всех типов угроз.  Устройство также обеспечивает легкое и гибкое подключение с помощью единого и простого в использовании интерфейса, доступного в любое время через Интернет. Новое устройство безопасности компании Panda Security представлено в двух моделях: eSoho – для компаний, имеющих до 25 ПК, и eSB – для компаний, имеющих до 50 ПК.

Основные преимущества Panda GateDefender Integra eSeries:

  • Защита шлюза по принципу «все в одном» от всех типов инфекций и попыток вторжений с самого начала работы устройства. Более быстрое реагирование на новые вредоносные угрозы благодаря автоматическим обновлениям и запросам в «облако».
  • Гибкое подключение безопасных коммуникаций, включающих удаленные офисы и мобильных пользователей с мобильными устройствами. Предоставление и контроль доступа в Интернет для гостей компании.
  • Гибкое облачное администрирование для быстрого и простого централизованного мониторинга, управления и обновления устройства в любое время из любого места.
  • Повышенная производительность пользователей и оптимальное использование полосы пропускания канала связи благодаря нейтрализации спама и ограниченному доступу к сайтам и сервисам, не связанным с работой.
  • Высокая доступность Интернета. Политики маршрутизации устройства позволяют настраивать несколько высокодоступных каналов передачи данных, а также параллельно устанавливать несколько устройств для обеспечения бесперебойного и безопасного подключения.

Новое устройство Panda GateDefender Integra eSeries соответствует потребностям компаний по обеспечению безопасности периметра сети благодаря нейтрализации вирусов, спама и несанкционированного доступа на уровне Интернет-шлюза, настраиваемого с помощью полного набора опций, использующих технологии Коллективного разума.

Основные функции устройства:

  • Файервол: Обеспечивает соответствие входящих и исходящих коммуникаций политикам безопасности компании.
  • Система предотвращения вторжений (IPS): Предотвращает сетевые атаки.
  • Антивирус и защита от вредоносных программ: Защищает от всех типов вредоносных программ в почтовом и веб-трафике.
  • Контент-фильтр: Проверяет входящий и исходящий трафик на наличие вредоносного контента.
  • Антиспам: Обеспечивает защиту электронной почты от нежелательной почты.
  • Веб-фильтр: Ограничивает доступ к веб-сайтам, не связанным с работой.
  • Различные технологии подключения обеспечивают доступ в Интернет и корпоративную сеть. Устройство совместимо с устройствами ADLS/UMTS/GPRS/3G/USB.
  • Резервирование канала связи: Высокая доступность для снижения риска отказа Интернет-соединения.
  • VPN: Безопасные коммуникации с удаленными офисами и мобильными пользователями с мобильными устройствами.
  • HotSpot: Предоставляет контролируемый временный доступ в Интернет для гостей и посетителей Вашей компании. Данная функция будет полезна для гостиниц, ресторанов, кафе, библиотек и других общественных заведений, желающих предложить своим посетителям безопасный WiFi как бесплатно, так и с возможностью гибкой тарификации.
  • Backup: Создание резервных копий.
  • Логи: журналирование событий.

 

Миллионы пользователей браузеров стали жертвами расширений-шпионов

Исследователи из Koi Security рассказали о масштабной кампании с использованием расширений для браузеров, за которой, по их оценке, стоит китайская кибергруппа. Новая операция получила название DarkSpectre и затронула около 2,2 млн пользователей Chrome, Edge и Firefox.

Если учитывать более ранние кампании той же группы — ShadyPanda и GhostPoster, — общее число пострадавших превышает 8,8 млн человек за последние семь лет.

Ранее Koi уже связывала DarkSpectre с ShadyPanda — серией расширений, маскировавшихся под полезные инструменты и занимавшихся кражей данных, подменой поисковых запросов и мошенничеством. Тогда речь шла о 5,6 млн пользователей, включая более 100 расширений, часть из которых «просыпалась» только спустя годы после публикации.

Одно из таких расширений для Edge, например, активировало скрытую логику лишь через три дня после установки — очевидно, чтобы спокойно пройти модерацию в магазине. При этом исследователи обнаружили десятки так называемых «спящих» аддонов: сейчас они ведут себя безобидно, набирают аудиторию и положительные отзывы, но могут получить опасные функции с очередным обновлением.

Вторая кампания, GhostPoster, была в основном нацелена на пользователей Firefox. Под видом утилит и VPN-расширений они внедряли JavaScript-код для подмены партнёрских ссылок, трекинга и рекламных махинаций. Среди находок есть даже расширение «Google Translate» для Opera, набравшее практически миллион установок.

Самая свежая и, пожалуй, самая тревожная часть истории — так называемый Zoom Stealer. Это набор из 18 расширений для Chrome, Edge и Firefox, замаскированных под инструменты для Zoom, Google Meet и GoToWebinar. Их задача — собирать корпоративную информацию: ссылки на встречи (включая пароли), ID конференций, темы, описания, расписание и статус регистрации. Данные передаются в реальном времени через WebSocket-соединения.

Причём на этом сбор не заканчивается. Расширения вытягивают сведения о спикерах и организаторах вебинаров — имена, должности, биографии, фотографии, названия компаний, логотипы и рекламные материалы. Всё это происходит каждый раз, когда пользователь просто заходит на страницу регистрации мероприятия.

По словам исследователей, эти дополнения запрашивают доступ сразу к 28 платформам видеосвязи, включая Zoom, Microsoft Teams, Cisco WebEx и Google Meet — даже если расширению такой доступ вообще не нужен.

 

«Это не потребительское мошенничество, а инфраструктура корпоративного шпионажа, — подчёркивают специалисты Koi Security. — Пользователи действительно получали обещанную функциональность, доверяли расширениям и ставили им высокие оценки. А наблюдение шло тихо и незаметно».

Собранные данные могут использоваться для шпионажа, сложных схем социальной инженерии и масштабных операций по подмене личности. Связь кампаний с Китаем исследователи подтверждают сразу несколькими признаками: использованием серверов Alibaba Cloud, регистрациями в китайских провинциях, фрагментами кода с китайскими комментариями и мошенническими схемами, ориентированными на JD.com и Taobao.

В Koi Security считают, что это далеко не конец истории. По их словам, у DarkSpectre могут уже быть новые расширения, которые пока выглядят полностью легитимными — они «копят доверие» и просто ждут своего часа.

RSS: Новости на портале Anti-Malware.ru