Создано решение для защиты сетей госорганов и корпораций

Компания Crossbeam RT, совместное предприятие «Российской корпорации средств связи» (РКСС) и американской Crossbeam Systems, вместе с производителем программного обеспечения для информационной безопасности McAfee выводят на российский рынок «доверенный» сетевой экран — решение для защиты сетей государственных органов, предприятий критически важной инфраструктуры и операторов связи, сообщили в среду на пресс-конференции представители компаний.

Защита компьютерных сетей крупных организаций на фоне растущего интереса киберпреступников к подобным объектам становится все более актуальной. Выводя на рынок совместное решение, Crossbeam RT и McAfee рассчитывают дать заказчикам адекватный ответ актуальным угрозам.

«Широкое распространение концепции Web 2.0, социальных сетей, мобильных устройств и других технологий, использующих сеть, резко увеличило нагрузку на системы обеспечения сетевой безопасности. Установив партнерские отношения с компанией Crossbeam RT, McAfee сможет удовлетворить растущий спрос государственных учреждений, крупных предприятий и операторов связи на решения премиум-класса для защиты от этих угроз», — сказал генеральный директор McAfee в России и СНГ Павел Эйгес, передает digit.ru.

Совместное решение сочетает в себе сетевой экран нового поколения McAfee Firewall Enterprise и семейство программно-аппаратных платформ сетевой безопасности Crossbeam RT.

Как утверждают представители компаний-партнеров, платформа Crossbeam RT X-серии позволяет сетевому экрану от McAfee работать с производительностью операторского класса, на скоростях до 40 Гбит/с при инспектировании трафика компьютерной сети.

«Стратегия компании Crossbeam RT с самого начала состояла в том, чтобы помочь заказчикам запускать любые приложения безопасности по их собственному выбору на открытых платформах, удовлетворяющих требованиям сетей любого размера», — сказал генеральный директор Crossbeam RT Павел Жажин.

По данным авторитетной аналитической компании Gartner, сегодня сетевыми экранами нового поколения, к которым относится решение McAfee и Crossbeam RT, защищено менее 1% интернет-соединений. Однако спрос на такие системы растет. По прогнозу Gartner, к 2014 году сетевые экраны нового поколения составят 35% от установленной базы в инфраструктуре корпораций и около 60% от новых покупок. 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft предупреждает о растущей угрозе LemonDuck для Windows и Linux

Специалисты Microsoft изучили современное состояние ботнета LemonDuck и пришли к выводу, что вредоносная сеть, объединяющая Windows- и Linux-машины, распалась на два сегмента. Один из них используется для скрытной добычи криптовалюты, другой — для кражи данных и распространения других зловредов.

Кросс-платформенный троян, лежащий в основе ботнета, постоянно совершенствуется. Он умеет рассылать свои копии в спам-письмах по всем контактам Microsoft Outlook, проводить брутфорс-атаки, пользоваться эксплойтами, отключать системную защиту, запускать криптомайнер, воровать учетные данные, открывать бэкдоры, загружать дополнительные файлы, а также избавляться от конкурирующих вредоносов и патчить использованные уязвимости, чтобы исключить угон зараженной машины.

По имеющимся данным, LemonDuck появился на интернет-арене в мае 2019 года. В середине 2020-го он засветился в агрессивных спам-рассылках на тему COVID-19, а в минувшем апреле получил эксплойты для уязвимостей в Microsoft Exchange Server, известных под общим именем ProxyLogon.

Как оказалось, заточенную под эксплойт Exchange Server инфраструктуру (в Microsoft ее нарекли LemonCat) ботоводы ввели в строй в январе этого года. После взлома на сервер устанавливается бэкдор, который в дальнейшем используется для кражи учетных и других данных, а также загрузки дополнительных вредоносных программ — например, Ramnit.

Чтобы повысить жизнестойкость ботнета, его операторы размещают C2-серверы только на bulletproof-хостинге — таком, как Epik Holdings. Захватнические атаки LemonDuck проводятся преимущественно в сферах промышленного производства и IoT. Наибольшее количество заражений выявлено в США, России, Китае, Германии, Великобритании, Индии, Корее, Канаде, Франции и Вьетнаме.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru