Вышел UserGate Web Filter 4.0 с поддержкой функции блокировки социальных приложений

UserGate Web Filter 4.0 поддерживает блокировку социальных приложений

UserGate Web Filter 4.0 поддерживает блокировку социальных приложений

Компания Entensys, сообщает о выходе UserGate Web Filter 4.0 с рядом новых функций, в том числе затрагивающими контроль приложений для социальных сетей. Работа продукта была оптимизирована под использование в проектах с более чем 100,000 пользователей.

UserGate Web Filter является российским продуктом, обеспечивающим комплексную интернет-фильтрацию с поддержкой морфологии и языковых особенностей русского, английского и ряда других европейских и восточных языков. В текущем году продукт получил ряд наград, включая приз SC Awards 2014 американского журнала SC Magazine. 

UserGate Web Filter сочетает использование различных методов интернет-фильтрации, это обеспечивает максимальную точность работы при минимальном уровне ложных срабатываний. В новой версии добавлены дополнительные категории для фильтрации, такие как Сети доставки контента, Детские сайты, Фондовый рынок, Форумы с технической или бизнес информацией, Техническая информация, Персональные хранилища, Нецензурная лексика, Профессиональные социальные сети. При работе продукта теперь используются новые обновляемые списки опасных сайтов.

Одной из функций системы контент-фильтрации компании Entensys всегда являлся контроль за посещением непродуктивных ресурсов. В предыдущих версиях уже была реализована система контент-фильтрации страниц социальных сетей. В новой версии добавлена возможность блокировки игр и других приложений для социальных сетей. Также добавлена возможность блокировки турборежима популярных браузеров, а также возможность программного байпаса, т.е. полного отключения фильтрации. 

Работа последней версии продукта оптимизирована для использования в операторских сетях, при этом увеличена производительность и добавлены новые функции, связанные с самовосстановлением работы системы. Работа продукта теперь опирается на собственный высокопроизводительный прокси-сервер, что и позволило добиться увеличения скорости и производительности. Также добавлена функция кэширования. Для корпоративных пользователей продукта реализована поддержка протокола Radius Accounting.

Еще одним нововведением стало добавление неблокирующих правил фильтрации, позволяющих предупреждать и журналировать действия пользователя. Расширена функциональность модуля статистики, в том числе связанная с новыми правилами фильтрации.

UserGate Web Filter все более широко используется не только образовательными учреждениями и телеком-компаниями, но и коммерческими и государственными организациями, а также администрациями публичных Wi-Fi сетей, например, в кафе или зданиях аэровокзалов. Продукт позволяет эффективно решать проблемы безопасности, обеспечивать соответствие законодательства и способствовать эффективной работе сотрудников.

"Мы активно развиваем UserGate Web Filter так, чтобы он максимально качественно решал все актуальные проблемы безопасного использования интернета. На данный момент продукт уже обладает рядом уникальных функций, превосходя по ряду параметров свои зарубежные аналоги. Мы также активно работаем над производительностью и надежностью продукта, так как он используется в проектах самого разного масштаба", - отметил Дмитрий Курашев, директор компании Entensys.

Ghostwriter снова атакует Украину: PDF-приманки ведут к Cobalt Strike

Киберпреступная группа Ghostwriter устроила новую серию атак на украинские госорганизации. По данным ESET, кампания идёт как минимум с марта 2026 года и нацелена прежде всего на структуры, связанные с государственным сектором, обороной и военной тематикой.

Ghostwriter — не новичок в этом жанре. Группировка активна как минимум с 2016 года и известна кибершпионажем, фишингом и информационными операциями против стран Восточной Европы, особенно Украины.

У неё целый набор псевдонимов: FrostyNeighbor, PUSHCHA, Storm-0257, TA445, UAC-0057, Umbral Bison, UNC1151 и White Lynx. Похоже на рэпера с кризисом идентичности.

В новой кампании злоумышленники рассылают целевые фишинговые письма с PDF-документами. Приманки маскируются под материалы украинской телекоммуникационной компании «Укртелеком». Внутри PDF находится ссылка, которая ведёт к RAR-архиву с JavaScript-пейлоадом.

Дальше начинается привычная матрёшка атакующих: скрипт показывает жертве отвлекающий документ, чтобы всё выглядело правдоподобно, а в фоне запускает JavaScript-версию PicassoLoader. Этот загрузчик затем может привести к установке Cobalt Strike Beacon — инструмента, который легитимно используется для пентестов, но давно стал любимой игрушкой атакующих.

При этом Ghostwriter не раздаёт вредоносную нагрузку всем подряд. В цепочке есть геофильтр: если IP-адрес жертвы не относится к Украине, сервер отдаёт безвредный PDF. Кроме того, PicassoLoader собирает отпечаток заражённой системы и отправляет его на инфраструктуру атакующих каждые 10 минут. После этого операторы вручную решают, стоит ли продолжать атаку и отправлять следующий этап.

Раньше Ghostwriter уже использовала PicassoLoader для доставки Cobalt Strike и njRAT, а также эксплуатировала уязвимость WinRAR CVE-2023-38831. В 2025 году группировка атаковала польские организации через уязвимость Roundcube CVE-2024-42009, похищая учётные данные почты. Полученные аккаунты могли использоваться для изучения переписки, выгрузки контактов и дальнейшей рассылки фишинга.

К концу 2025 года Ghostwriter добавила ещё один трюк — документы-приманки с динамической CAPTCHA. Идея проста: усложнить анализ и не палиться перед автоматическими системами проверки.

По оценке ESET, группировка продолжает обновлять инструменты, приманки и методы доставки. В Польше и Литве её цели шире: промышленность, производство, медицина, фармацевтика, логистика и госструктуры. В Украине же фокус заметно смещён на государственные, оборонные и военные организации.

RSS: Новости на портале Anti-Malware.ru