ESET представил новое поколение защиты почтовых серверов

ESET представил новое поколение защиты почтовых серверов

ESET представляет новое поколение решения для защиты почтовых серверов ESET Mail Security для Microsoft Exchange Server с полностью переработанным пользовательским интерфейсом, новым модулем «Антиспам» и защитой от вредоносного ПО на базе облачных технологий.

Обновленная версия продукта поддерживает централизованное управление с помощью веб-консоли ESET Remote Administrator 6 и сочетает защиту сервера от вредоносного ПО, фильтрацию спама и облачное сканирование электронной почты.

«ESET Mail Security для Microsoft Exchange Server поддерживает коммуникации в компании, снижая негативное воздействие спама на производительность труда, и помогает защитить такой легкодоступный для таргетированных атак канал как электронная почта», - комментирует Ян Балаз, менеджер по продукту ESET.

Чтобы облегчить работу системных администраторов, ESET представляет локальный карантин, позволяющий просматривать подозрительные сообщения через веб-интерфейс и централизованно принимать меры. Сканирование базы данных электронной почты по требованию помогает снизить потребление ресурсов системы, выбирая только нужные базы данных или почтовые ящики.

В ESET Mail Security для Microsoft Exchange Server реализованы новые технологии защиты, в числе которых:

  • Расширенное сканирование памяти – укрепляет защиту от сложных вредоносных программ, использующих шифрование кода;
  • Защита от эксплойтов обеспечивает безопасность популярных программных продуктов, среди которых браузеры, PDF-редакторы, почтовые клиенты и программы Microsoft Office;
  • Модуль «Антифишинг» предназначен для сканирования сообщений электронной почты на предмет ссылок, вложений или скриптов, которые могут ввести в заблуждение пользователя или обманом заманить его на вредоносные сайты.

Среди новых возможностей ESET Mail Security для Microsoft Exchange Server:

  • Независимость от снимков системы – возможность указать альтернативные пути для хранения файлов обновления базы данных сигнатур вирусов и программных модулей при начальной установке, что позволяет восстановить актуальную версию продукта при откате системы без повторного скачивания большого объема данных;
  • Сервер-ориентированная архитектура – актуальные журналы, помогающие анализировать активность сервера и имеющие решающее значение для устранения неполадок, находятся в одном клике от главного окна.

Утечка данных клиентов приложений для слежки затронула 500 тыс. записей

Хактивисту удалось получить доступ к базе данных одного из поставщиков так называемых stalkerware — приложений для скрытой слежки за владельцами смартфонов. В результате в Сеть утекли более 500 тысяч платёжных записей, связанных с клиентами, которые платили за слежку за другими людьми.

Речь идёт о данных пользователей сервисов Geofinder, uMobix, Peekviewer (бывший Glassagram) и ряда других приложений для мониторинга и трекинга.

Все они предоставляются одним и тем же вендором — компанией Struktura, зарегистрированной на территории Украины. В утёкшей базе также оказались платёжные записи сервиса Xnspy, уже известного по крупным утечкам в прошлые годы.

Как выяснили в TechCrunch, в базе содержится около 536 тысяч строк с данными клиентов. Среди них — адреса электронной почты, название сервиса, за который платил пользователь, сумма платежа, тип банковской карты (Visa или Mastercard) и последние четыре цифры карты. Дат платежей в наборе данных не было.

Хотя полных платёжных реквизитов в утечке нет, даже такой объём информации может быть опасен, особенно с учётом того, чем именно занимались клиенты этих сервисов.

Журналисты TechCrunch проверили утечку несколькими способами. В частности, они использовали одноразовые почтовые ящики с публичным доступом, которые встречались в базе, и через функции восстановления пароля подтвердили, что такие аккаунты действительно существуют.

Дополнительно проверялись уникальные номера счетов, которые совпали с данными, доступными на страницах оплаты сервисов — причём без необходимости проходить аутентификацию. Это указывает на серьёзные проблемы с безопасностью у поставщика.

Хактивист под ником wikkid рассказал, что получил доступ к данным из-за «банальной ошибки» на сайте вендора. По его словам, он целенаправленно атакует приложения, которые используются для слежки за людьми, и позже опубликовал выгруженные данные на одном из хакерских форумов.

Приложения вроде uMobix и Xnspy после установки на телефон жертвы передают третьим лицам практически всё содержимое устройства: сообщения, звонки, фотографии, историю браузера и точные данные о местоположении.

При этом такие сервисы открыто рекламировались как инструменты для слежки за супругами и партнёрами, что во многих странах прямо нарушает закон.

Это далеко не первый случай, когда разработчики stalkerware теряют контроль над данными, как клиентов, так и самих жертв слежки. За последние годы десятки подобных сервисов становились жертвами взломов или утечек из-за элементарных ошибок в защите.

Ирония ситуации в том, что компании, зарабатывающие на вторжении в чужую приватность, раз за разом не способны защитить даже собственных клиентов.

RSS: Новости на портале Anti-Malware.ru