Zecurion выпускает DLP-систему с функцией контентного анализа для платформы Android

Zecurion выпускает DLP-систему для платформы Android

Компания Zecurion, анонсирует DLP-систему с функцией контентного анализа для платформы Android. Система анализирует файлы и предотвращает утечки конфиденциальных данных через мобильные устройства. 



Zecurion Mobile DLP обеспечивает полный контроль корпоративной информации на мобильных устройствах сотрудников — предотвращает утечки на этапах хранения, передачи и обработки информации. Zecurion Mobile DLP находит копии конфиденциальных документов на устройствах пользователей и блокирует их передачу через ненадёжные открытые сети. Весь трафик направляется через защищённую корпоративную сеть. В случае кражи или утери устройство блокируется офицером безопасности. 

Для выявления конфиденциальных документов на Android-устройствах используется гибридный анализ MHA NG (Mobile hybrid analysis next generation). Обновлённая версия MHA использует шесть различных технологий распознавания конфиденциальных данных, включая морфологический анализ MorphoLogic, поиск по словарям, по шаблонам и регулярным выражениям. В будущем планируется добавить поддержку технологий цифровых отпечатков DocuPrints и интеллектуальной системы SmartID. Уже сейчас MHA NG корректно распознаёт более 100 различных типов файлов, а также зашифрованные документы.

«Широкое распространение мобильных устройств в корпоративной среде и популяризация концепции BYOD накладывают на компании дополнительные информационные риски. Именно поэтому мы сосредоточили свои усилия на разработке принципиально нового решения, способного обеспечить безопасный доступ к корпоративным ресурсам, — говорит Алексей Раевский, генеральный директор Zecurion. —Первая в мире система Zecurion Mobile DLP с контентным анализом для Android-устройств содержит в себе весь необходимый функционал для защиты данных. Например, система сохраняет теневые копии SMS и MMS, а также контролирует работу приложений с помощью чёрных и белых списков».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru