Компания Entensys выпустила UserGate Web Filter

Компания Entensys выпустила UserGate Web Filter

Компания Entensys выпустила UserGate Web Filter

Вопрос интернет-фильтрации приобрел большое значение и контролируется на законодательном уровне во многих странах, в том числе и в России. Эффективная защита от нежелательного контента необходима как в образовательных учреждениях, так и в других государственных и коммерческих организациях, а также должна предоставляться в качестве дополнительного сервиса всеми интернет-провайдерами.

UserGate Web Filter - шлюзовое решение, позволяющее контролировать использование интернета на любых устройствах в локальной или провайдерской сети, независимо от их типа и операционной системы, а также от способа организации доступа во всемирную паутину. Внедрение продукта обеспечивает безопасность использования интернета и способствует сведению к минимуму нецелевого веб-серфинга. Решение объединяет в своей работе 5 механизмов фильтрации: блокировку по категориям сайтов, морфологический анализ, безопасный поиск, белые и черные списки, блокировку баннеров и всплывающих окон.

UserGate Web Filter приходит на смену вышедшему в 2010 году GateWall DNS Filter. Новый продукт обеспечивает фильтрацию уже не только по DNS-запросам, но и по анализу содержимого, а также обладает множеством других функций, включая фильтрацию прямых запросов по IP-адресу. К тому же UserGate Web Filter поддерживает операционную систему Linux и может устанавливаться на любых реальных и виртуальных машинах, а также разворачиваться как высокопроизводительное кластерное решение, обеспечивающее фильтрацию десятков и даже сотен тысяч пользователей.

В UserGate Web Filter используется база интернет-ресурсов, состоящая из более чем 500 миллионов адресов, что позволяет администратору разрешать или запрещать доступ к целым группам ресурсов. Дополнительно проводится морфологический анализ веб-страниц на предмет наличия на них определенных слов, словосочетаний и регулярных выражений. Подобный подход позволяет запрещать разделы сайтов выборочно, а не на уровне домена. Технология особенно актуальна для различных социальных сетей и других порталов, на которых значительная часть контента создается самими пользователями (Web 2.0).

С помощью продукта можно принудительно активировать "безопасный режим" в популярных поисковых системах (Google, Yandex, Yahoo, Bing, Rambler), а также на YouTube. Блокировка на уровне запроса позволяет добиться высокой эффективности при фильтрации откликов по видео- и графическому видам контента. UserGate Web Filter также может блокировать показ рекламных баннеров, которые зачастую сами по себе содержат нежелательную информацию или графические образы.

UserGate Web Filter поддерживает работу с "белыми" и "черными" списками интернет-ресурсов. Решение относительно доступа к сайтам, внесенных в эти наборы, принимается продуктом независимо от других настроек.

Существует возможность подписки на обновление:

  • базы словарей, в том числе списка материалов, запрещенных Министерством Юстиции Российской Федерации, наборов слов «Суицид», «Терроризм», «Порнография», «Плохие слова», «Наркотики» (на русском, английском и немецком языках);
  • списков сайтов, в том числе запрещенных государством на федеральном уровне.

UserGate Web Filter доступен в качестве:

  • программного обеспечения UserGate Web Filter, устанавливаемого на сервер (текущая версия реализована для ОС Linux, решение для Windows станет доступно позднее);
  • программно-аппаратного решения UserGate Web Filter Appliance;
  • специального образа UserGate Web Filter Virtual Appliance, предназначенного для развертывания продукта на виртуальной машине.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru