Фонд «Сколково» одобрил грант на систему мониторинга частной переписки сотрудников компаний

Фонд «Сколково» одобрил грант на систему мониторинга переписки сотрудников

Российская компания «Крибрум», входящая в группу Натальи Касперской InfoWatch и специализирующаяся на разработке интеллектуальных системы мониторинга и анализа социальных медиа, получила от фонда «Сколково» одобрение заявки на грант в размереi24 млн.

На эти деньги планируется создать альфа-версию системы DLP (от англ. Data Leak Prevention — предотвращение утечек данных) нового поколения для мониторинга рисков от действий персонала на основе технологий сбора и лингвистического анализа поведения сотрудников в соцмедиа, передает cnews.ru.

Общая сумма инвестиций в развитие проекта составитi47,3 млн. Из нихi23,3 млн вложит материнская структура — InfoWatch.

Компания «Крибрум» была основана в 2010 г. В основе ее базового одноименного продукта лежат наработки в области компьютерной лингвистики компании «Ашманов и партнеры», которая 5 лет назад на пару с InfoWatch и учредила отдельное юридическое лицо.

В настоящий момент система «Крибрум» в автоматическом режиме собирает отзывы и упоминания бренда, продуктов, услуг и ключевых персон компании, обрабатывает их, определяет эмоциональную окраску высказываний и выгружает информацию в виде наглядных отчетов, ориентированных, как правило, на маркетинговые или PR-отделы крупных организаций.

Разработчики уверяют, что система способна «понимать» правила построения предложений, определять связи между словами и анализировать тональность высказывания.

На первом этапе развития «Крибрум» участие в нем InfoWatch, как пояснил CNews ее представитель, ограничивалось финансированием и продвижением. Собственные технологии InfoWatch, связанные с отслеживанием коммуникаций внутри компании, начнут интегрироваться в DLP-систему «Крибрум» только сейчас.

Исполнительным директор «Крибрум» Антон Варнавский в разговоре с CNews указал на то, что при помощи анализа внутренней переписки и деятельности сотрудников в соцсетях можно снизить очень многие риски различного характера: коммерческие и юридические (утечки корпоративных данных, саботаж, мошенничество, взятки, воровство), репутационные (публичное ненадлежащее поведение и выражение нелояльности компании, вынос на обсуждение конфликтов внутри компании и с конкурентами), кадровые (увольнение, переманивание сотрудников, плохие привычки, отлынивание и лень), физические (конфликты, драки, нарушения техники безопасности, «корпоративные расстрелы»).

Таким образом, новый профинансированный фондом «Сколково» продукт с условным названием DLP 2.0 будет и мониторить внутрикорпоративную обстановку, и отслеживать внешние целевые атаки, осуществляемые в социальных сетях.

В отношении последней составляющей в «Крибрум» считают, что существующие на данный момент на рынке средства мониторинга соцмедиа полностью с задачей не справляются. Их возможности ограничены способностью подсчитывать число упоминаний компании и общей оценкой их эмоциональной окраски: «позитивное», «негативное», «нейтральное». В то же время, в случае направленной атаки на организацию, никакого явного негатива может и не быть. К примеру, атакой на банк может стать просто призыв к действию: «Деньги заканчиваются — надо скорее бежать».

Новую систему, решающую эту проблему, «Крибрум» рассчитывает начать продавать уже в 2017 г. За полтора года с текущего момента планируется закончить разработку прототипа, провести испытания, сделать готовый продукт и вывести его на рынок через InfoWatch.

Для будущих клиентов станет действовать дифференцированная ценовая политика. Стоимость продукта для каждой компании будет зависеть от задач, которые ей необходимо решать.

Общие вложения в компанию «Крибрум» до привлечения сколковского гранта ее соучредители не раскрывают.

i24 млн." />

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru