Выпущено обновление Kaspersky Security для Linux Mail Server

Выпущено обновление Kaspersky Security для Linux Mail Server

Лаборатория Каперского выпустила обновленную версию защитного решения для почтовых серверов Kaspersky Security для Linux Mail Server. Среди улучшений — расширенные возможности управления и общее повышение эффективности продукта, который уже успел продемонстрировать выдающиеся результаты в рамках независимого тестирования.

В новой версии Kaspersky Security для Linux Mail Server реализована полная интеграция с облачной системой безопасности Kaspersky Security Network, благодаря чему решение получает информацию о самых новых и малоизвестных угрозах в режиме реального времени. Обновлены механизмы выявления нежелательной корреспонденции, в частности добавлены возможности обнаружения фишинговых атак. Теперь такие письма, которые раньше могли обойти спам-фильтр, будут заблокированы. Дополнительные настройки параметров фильтра позволят администраторам блокировать или ограничивать прохождение массовых рассылок (в том числе с корпоративных адресов) с целью снизить общий сетевой трафик и способствовать более эффективному использованию сотрудниками своего рабочего времени.

В Kaspersky Security для Linux Mail Server реализованы новые методы анализа содержимого писем и обнаружения сетевых адресов. Данные методы позволяют определить, ведут ли ссылки в письмах на вредоносные сайты или опасные файлы. Это особенно критично в случаях взлома легитимных ресурсов и распространения зловредов их посетителям — с помощью новой технологии «Лаборатории Касперского» каждая ссылка в письме будет проверена на безопасность, и при необходимости такое письмо будет заблокировано.

Дополнительным усовершенствованием является расширение системы управления продуктом. Впервые Kaspersky Security для Linux Mail Server может быть подключен к центральной консоли Kaspersky Security Center, которая предоставляет доступ к управлению всеми защитными механизмами «Лаборатории Касперского» внутри корпоративной сети. С подключением Kaspersky Security для Linux Mail Serverк единой консоли сетевые администраторы получают возможность централизованно контролировать безопасность кластера почтовых серверов, управлять лицензиями и получать уведомления о проблемах. При этом для пользователей, предпочитающих привычные способы администрирования, сохранены прежние механизмы управления — через веб-интерфейс и терминал с командной строкой для более глубокой настройки.

Помимо перечисленных улучшений, которые добавлены к богатому набору инструментов защиты, в состав продукта входит передовая проактивная технология ZETA Shield. С ее помощью выявляются и нейтрализуются вредоносные программы, нацеленные на уязвимости в легитимных приложениях — распространенная тактика в таргетированных атаках. Эвристические механизмы ZETA Shield сканируют потоки данных, включая вложения во входящих сообщениях, с целью выявить типичные фрагменты кода, которые злоумышленники используют для эксплуатации уязвимостей в ПО, таким образом обнаруживая новые и неизвестные модификации вредоносных программ.

«Богатый функционал и высокая надежность Kaspersky Security для Linux Mail Server обеспечили популярность этого решения у Linux/FreeBSD-администраторов компаний, располагающих почтовыми серверами с высокой нагрузкой, в частности, у интернет-провайдеров и крупных государственных корпораций. Теперь к функционалу продукта добавились расширенные средства борьбы с нежелательными, а зачастую опасными рассылками, а возможность интеграции с Kaspersky Security Center позволяет получить дополнительные средства для администрирования почтовых серверов. Компании, использующие наше решение для обеспечения чистого почтового трафика, располагаются по всему миру. Среди них «ВымпелКом», «Аэрофлот — Российские авиалинии», «Рамблер Интернет Холдинг» и другие крупные организации», — отметил Олег Митичкин, менеджер решений для защиты почты, веб-систем и инфраструктуры, «Лаборатория Касперского».

Telegram запустил ботов-секретарей, мошенники уже взяли их в оборот

Не успел Telegram запустить ботов-секретарей для автоматизации переписки, как мошенники начали использовать новую функцию в своих схемах. В конце мая Павел Дуров представил помощников, которых можно подключать к личным сообщениям. Такие боты способны сортировать переписку, выделять важные сообщения, готовить ответы и помогать разбираться с потоком чатов.

Как рассказали эксперты, пользователям уже предлагают фальшивые сервисы для умной обработки сообщений, автоответов и интеграции с ИИ.

Для подключения обычно просят пройти дополнительную аутентификацию или скачать специальное приложение.

Под видом полезного инструмента может скрываться инфостилер — вредоносная программа, которая ворует пароли, файлы cookie, данные криптокошельков и другую чувствительную информацию.

В результате злоумышленники получают доступ не только к Telegram, но и к банковским сервисам, соцсетям, криптобиржам и другим аккаунтам.

По данным специалистов компании «ЕСА ПРО», только с 7 по 27 мая было обнаружено около 20 подозрительных ботов, которые предлагали автоматизацию переписки и при этом могли собирать данные пользователей.

Есть и другая проблема. Многие собеседники могут даже не подозревать, что общаются не с человеком, а с ботом. В теории злоумышленник способен поручить часть общения автоматизированному помощнику, который будет убеждать жертву перейти по ссылке, передать данные или перевести деньги.

Эксперты подчёркивают: сама функция Telegram не опасна. Опасны сторонние сервисы, которые пытаются паразитировать на популярной новинке.

По оценкам специалистов, с подобными предложениями уже могли столкнуться десятки тысяч пользователей Telegram, а число реально скомпрометированных аккаунтов может исчисляться тысячами.

Схема при этом стара как интернет: мошенники просто взяли старый добрый фишинг и завернули его в новую модную упаковку с надписями «ИИ», «автоматизация» и «умный помощник».

RSS: Новости на портале Anti-Malware.ru