Falcongaze будет сотрудничать с поставщиком ИТ-решений в ЮАР

Falcongaze будет сотрудничать с поставщиком ИТ-решений в ЮАР

Falcongaze заявляет о начале сотрудничества с компанией Bitrate, которая является одним из ведущих поставщиков решений для анализа, мониторинга сетей и обеспечения информационной безопасности в Южно-Африканской Республике.

Соглашение о партнерстве между компаниями было заключено с целью расширения географии присутствия Falcongaze на международном рынке и обеспечения потребности бизнеса ЮАР в специализированных программных продуктах.

Локальная сеть любой организации представляет собой целый организм с множеством процессов, которые важно контролировать во избежание экономических и репутационных потерь. Bitrate, учитывая те угрозы, которые подстерегают компании при использовании локальной сети, интернета и распространенных каналов коммуникации, в числе прочего занимается поставкой технических решений для выявления уязвимостей и обеспечения сохранности корпоративных данных.

«Сегодня использование средств защиты от утечек информации фактически является обязательным условием для компаний, которые стремятся к устойчивому развитию и поддержанию конкурентоспособности в постоянно меняющихся внешних условиях. Разработка Falcongaze SecureTower заняла достойное место среди предлагаемых нами решений и поможет нашим заказчикам в противодействии внутренним угрозам и обеспечении безопасности информации в корпоративной сети. SecureTower контролирует данные, покидающие сеть компании, так что директор по информационным технологиям может быть спокоен в уверенности, что предприятие защищено», – сообщил Джероен Даблмэн, исполнительный директор компании Bitrate.

«Мы стремимся расширить географию рынков сбыта нашего программного обеспечения, и Южная Африка видится нам достаточно перспективным регионом. Коалиция c партнерами из компании Bitrate нацелена на повышение узнаваемости бренда Falcongaze SecureTower, а также расширение ассортимента современных программных решений для защиты бизнеса от внутренних угроз в Южно-Африканской Республике. Мы уверены, что совместная работа будет успешной и послужит общим целям», – заявил Александр Акимов, генеральный директор компании Falcongaze.

Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru