SafeLine и FireMon заключили дистрибьюторское соглашение

SafeLine и FireMon заключили дистрибьюторское соглашение

Компания SafeLine заключила дистрибьюторское соглашение с компанией FireMon, ведущим производителем решений по управлению сетевой безопасностью и обнаружению IT-рисков. В рамках сотрудничества SafeLine планирует развивать продажи всей линейки продуктов вендора, оказывая партнерам комплекс дополнительных услуг.

FireMon является признанным лидером в области управления рисками и политиками безопасности. Технологическими партнерами компании являются крупнейшие мировые производители, такие как Cisco, Juniper, CheckPoint, Fortinet, PaloAlto, McAfee, Qualis, F5 и др. Вендор постоянно развивает свои технологии и решения для удовлетворения потребностей рынка. Успехи FireMon на рынке отмечены наградами SC Magazine и оценками аналитиков Gartner. Девиз компании FireMon: «Проактивная безопасность через эффективное управление для коммерческих предприятий, государственных учреждений и сервис-провайдеров».

«Мы считаем продвижение решений FireMon перспективным направлением. На сегодняшний день сетевая инфраструктура предприятий наполнена различного рода средствами безопасности. Однако гетерогенные системы сложны в управлении и требуют глубокого анализа. Продукты компании FireMon помогают организациям с крупными сетями лучше управлять сетевой безопасностью через единое управление всеми устройствами, оценку рисков неправильной конфигурации и автоматизированный анализ соответствия стандартам безопасности предприятия и различных внешних регуляторов, таких как PCI. Это то, что нужно сегодня многим организациям в России», - отметил Олег Бакшинский, генеральный директор компании SafeLine.

«Целью компании FireMon является поиск партнеров высокого уровня, которые специализируются в сфере информационной безопасности, имеют штат высококвалифицированных специалистов и могут предложить партнерам комплекс дополнительных услуг. Мы рады сотрудничать с компанией SafeLine, которая соответствует всем вышеперечисленным критериям, и надеемся на взаимовыгодное сотрудничество и успешное продвижение FireMon в России», - прокомментировал заключение дистрибьюторского соглашения Бернард Зельманс, директор FireMon по работе с партнерами региона EMEA.

SafeLine планирует активно продвигать решение на рынок, помогая партнерам расширять свой бизнес, а заказчикам – решать комплексные задачи безопасности, которые ставит перед ними время. Запланированы обучение и сертификация партнеров, организация демо-стендов на базе отдела инженерно-технической экспертизы. Тесное сотрудничество со специалистами вендора помогает компании SafeLine точно отражать профиль специализированного дистрибьютора (VAD) решений информационной безопасности, а партнерам быть уверенными в том, что инвестиции в работу с производителями из портфеля решений компании обязательно принесут должную прибыль.

ИИ-кодер может запустить вредоносную команду из чистого GitHub-репозитория

Доверять ИИ написание кода — удобно. Но, как выяснили исследователи из Mozilla Zero Day Investigative Network (0DIN), иногда ИИ может стать идеальным помощником для киберпреступников. Эксперты продемонстрировали новую технику атаки на разработчиков, использующих ИИ-ассистентов вроде Claude Code.

Вся схема строится вокруг обычного на вид GitHub-репозитория, в котором нет ни вредоносного кода, ни подозрительных команд, ни других очевидных признаков компрометации.

Вместо этого злоумышленники используют привычное желание ИИ починить проект. В репозитории размещается Python-пакет, который при запуске специально выдает ошибку и предлагает выполнить команду инициализации.

Для разработчика это выглядит как типичная проблема при первом запуске проекта. А Claude Code воспринимает сообщение как руководство к действию и автоматически запускает рекомендованную команду, пытаясь исправить ошибку.

Скрипт обращается к DNS TXT-записи, контролируемой злоумышленником, получает оттуда скрытую команду и выполняет ее. Вредоносный код при этом вообще отсутствует в репозитории, он загружается только в момент выполнения.

Такой подход серьезно осложняет обнаружение атаки. Автоматические сканеры и специалисты по безопасности могут не найти ничего подозрительного при анализе проекта, поскольку опасная нагрузка появляется уже после запуска.

Если атака проходит успешно, злоумышленник получает интерактивную оболочку с правами пользователя. Этого достаточно, чтобы похитить API-ключи, токены, переменные окружения, локальные конфигурации и другие секреты разработчика.

В Mozilla предупреждают, что подобные репозитории могут распространяться под видом тестовых заданий при найме, обучающих проектов, статей, блогов или просто через личные сообщения разработчикам.

Исследователи рекомендуют разработчикам внимательно проверять все команды, которые предлагает выполнить ИИ, а создателям агентных помощников — показывать пользователю полную цепочку выполняемых действий, включая код и скрипты, которые подгружаются во время работы.

RSS: Новости на портале Anti-Malware.ru