SafeNet выпускает решение Protect V для шифрования данных в облаке

SafeNet выпускает решение Protect V для шифрования данных в облаке

Компания SafeNet выходит на рынок продуктов для обеспечения безопасности виртуальной инфраструктуры и представила решение Protect V, обеспечивающее возможность комплексного управления данными, прозрачность и управляемость для виртуальных машин на базе VMware и Amazon Web Services (AWS).

ProtectV представляет собой функциональное решение для шифрования данных в виртуализированных и облачных окружениях, которое позволяет осуществлять управление данными, администрирование данных и обеспечивает их прозрачность, а также помогает соблюдать требования законодательства. При помощи него заказчики могут осуществлять миграцию критически важных приложений в виртуальное/облачное окружение, сохраняя контроль над данными за счет шифрования и управления конфиденциальной информацией. Решение SafeNet ProtectV совместимо с виртуальными инфраструктурами VMware vCenter и VMware vShield, а также с окружениями AWS EC2 & EBS.

С помощью ProtectV заказчики смогут защитить важные данные на протяжении всего их жизненного цикла: от момента подготовки и инициализации до уничтожения. Среди основных возможностей нового решения – шифрование виртуальных машин, предстартовая аутентификация, централизованный аудит и управление ключами, сертифицированное по стандарту FIPS, сообщает cybersecurity.ru.

Решение ProtectV обеспечивает такую же высокую безопасность виртуальных машин и виртуальных разделов хранения данных. При этом заказчики получают все преимущества высокой гибкости затрат за счет превращения своего виртуального центра обработки данных или облака в надежное, защищенное окружение с возможностью управления данными, контроля над ними и с высоким уровнем безопасности.

Решение SafeNet ProtectV совместимо с инфраструктурами VMware vShield и VMware vCenter. Кроме того, решение SafeNet ProtectV поможет пользователям сервисов Amazon Web Services защитить свои данные, размещенные в облаке.

Решение SafeNet ProtectV позволяет осуществлять гранулярное и полное шифрование всей виртуальной машины, поддерживает предстартовую аутентификацию и размещение отправной точки доверия на оборудовании на стороне заказчика, что обеспечивает комплексную защиту на всем протяжении жизненного цикла информации. ProtectV позволяет запускать системы, даже в совместном или многопользовательском окружениях, как если бы они находились в Вашем собственном частном центре обработки данных.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru