ЛК выпустила модуль для защиты от случайной или умышленной утечки данных

«Лаборатория Касперского» представила специальный компонент для защиты от утечки данных, который позволяет контролировать и при необходимости предотвращать передачу конфиденциальной информации.

Решение анализирует содержимое почтовых сообщений и вложений и реагирует на попытки распространения критически важных для бизнеса данных через сообщения электронной почты Microsoft Exchange или документы на серверах для совместной работы Microsoft SharePoint. 

Модуль для защиты от утечки данных Kaspersky DLP дополняет корпоративные решения «Лаборатории Касперского»: Kaspersky Total Security для бизнеса, Kaspersky Security для почтовых серверов и Kaspersky Security для серверов совместной работы, которые обеспечивают комплексную защиту IT-инфраструктуры компании. 

По данным исследования*, проведенного «Лабораторией Касперского» совместно с независимым агентством B2B International в 2014 году, более трети российских организаций столкнулись с утечкой данных, произошедших по невнимательности сотрудников. Еще в 23% компаний были зафиксированы случаи намеренного распространения конфиденциальной информации. Подобные ошибки или неправомерные действия сотрудников в большинстве случаев оборачиваются для предприятия финансовыми и репутационными потерями.

Новый компонент, разработанный «Лабораторией Касперского», позволяет выявлять в исходящих сообщениях и при работе с документами определенные типы конфиденциальных данных, в частности финансовую информацию, включая юридические сведения или сведения о банковских картах и т.п. Важное для российских компаний дополнение – в новом функционале продуктов добавлена возможность выявлять персональные данные сотрудников или клиентов компании и предотвращать их утечку в соответствии с законом ФЗ-152 «О защите персональных данных». 

Помимо использования предустановленных и постоянно обновляемых тематических словарей, администраторам доступна возможность самостоятельно составлять словари, содержащие набор характерных для конфиденциальной информации ключевых слов и фраз. В том числе, предусмотрено создание цифровых отпечатков структурированных данных. 

«Защита от утечки данных – это давно назревшее, необходимое дополнение к нашим комплексным продуктам, которые позволяют компаниям предотвращать утерю и кражу информации. Новые функции помогают осуществлять выборочный контроль над распространением наиболее ценных для бизнеса сведений, при этом все настройки можно устанавливать индивидуально в зависимости от того, утечка какого типа информации для компании была бы наиболее болезненна, – рассказывает Артем Серебров, руководитель управления решений для защиты почты, веб-систем и инфраструктуры «Лаборатории Касперского». – В дальнейшем мы планируем внедрить этот модуль в более широкий спектр наших серверных решений». 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Троян SapphireStealer прятался в клоне листовки ЦИК о выборах президента

Команда киберразведки из компании F.A.C.C.T. обнаружила модифицированную версию вредоносной программы SapphireStealer в PDF-файле якобы от Центральной избирательной комиссии (ЦИК) с информацией о прошедших выборах Президента России.

Программа SapphireStealer является классическим трояном, способным перехватывать и отправлять операторам данные жертв. В новой кампании вредонос крал учётные данные из браузеров и Telegram.

Для распространения SapphireStealer киберпреступники использовали фейковый веб-ресурс, замаскированный под сайт правительства России. В F.A.C.C.T. считают, что такой же трюк злоумышленники могут использовать в Единый день голосования, который пройдёт 8 сентября 2024 года.

В сущности, SapphireStealer стал первым инфостилером, которого авторы выдали за официальные документы ЦИК. Об этой вредоносной программе мы писали в сентябре 2023 года, тогда в Сети нашлись модифицированные образцы SapphireStealer, использовавшие для отправки данных API Discord и Telegram.

В более свежих атаках операторы задействовали для распространения домен, выдающий себя за государственный ресурс. Как выяснила F.A.C.C.T., исходный код трояна два года назад выложили в одном из телеграм-каналов и на форуме zelenka.guru.

 

Вредоносный домен govermentu[.]ru злоумышленники зарегистрировали 29 января 2024 года. На нём располагался исполняемый файл «О предоставлении информации о предстоящих выборах.exe», засветившийся на VirusTotal 15 марта.

В качестве отвлекающего фактора при выполнении экзешника тот демонстрировал жертве документ-приманку «О предоставлении информации о предстоящих выборах.pdf».

 

В системе зловред прописывается в автозагрузку через планировщик задач Windows и время от времени обращается в командному серверу. Каждый пользователь получается свой идентификатор на основе processorID (процессор) и SerialNumber (системная плата).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru