SafeLine и FireMon заключили дистрибьюторское соглашение

SafeLine и FireMon заключили дистрибьюторское соглашение

Компания SafeLine заключила дистрибьюторское соглашение с компанией FireMon, ведущим производителем решений по управлению сетевой безопасностью и обнаружению IT-рисков. В рамках сотрудничества SafeLine планирует развивать продажи всей линейки продуктов вендора, оказывая партнерам комплекс дополнительных услуг.

FireMon является признанным лидером в области управления рисками и политиками безопасности. Технологическими партнерами компании являются крупнейшие мировые производители, такие как Cisco, Juniper, CheckPoint, Fortinet, PaloAlto, McAfee, Qualis, F5 и др. Вендор постоянно развивает свои технологии и решения для удовлетворения потребностей рынка. Успехи FireMon на рынке отмечены наградами SC Magazine и оценками аналитиков Gartner. Девиз компании FireMon: «Проактивная безопасность через эффективное управление для коммерческих предприятий, государственных учреждений и сервис-провайдеров».

«Мы считаем продвижение решений FireMon перспективным направлением. На сегодняшний день сетевая инфраструктура предприятий наполнена различного рода средствами безопасности. Однако гетерогенные системы сложны в управлении и требуют глубокого анализа. Продукты компании FireMon помогают организациям с крупными сетями лучше управлять сетевой безопасностью через единое управление всеми устройствами, оценку рисков неправильной конфигурации и автоматизированный анализ соответствия стандартам безопасности предприятия и различных внешних регуляторов, таких как PCI. Это то, что нужно сегодня многим организациям в России», - отметил Олег Бакшинский, генеральный директор компании SafeLine.

«Целью компании FireMon является поиск партнеров высокого уровня, которые специализируются в сфере информационной безопасности, имеют штат высококвалифицированных специалистов и могут предложить партнерам комплекс дополнительных услуг. Мы рады сотрудничать с компанией SafeLine, которая соответствует всем вышеперечисленным критериям, и надеемся на взаимовыгодное сотрудничество и успешное продвижение FireMon в России», - прокомментировал заключение дистрибьюторского соглашения Бернард Зельманс, директор FireMon по работе с партнерами региона EMEA.

SafeLine планирует активно продвигать решение на рынок, помогая партнерам расширять свой бизнес, а заказчикам – решать комплексные задачи безопасности, которые ставит перед ними время. Запланированы обучение и сертификация партнеров, организация демо-стендов на базе отдела инженерно-технической экспертизы. Тесное сотрудничество со специалистами вендора помогает компании SafeLine точно отражать профиль специализированного дистрибьютора (VAD) решений информационной безопасности, а партнерам быть уверенными в том, что инвестиции в работу с производителями из портфеля решений компании обязательно принесут должную прибыль.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru