Symantec упрочила свое лидерство на рынке ПО хранения данных

Symantec упрочила свое лидерство на рынке ПО хранения данных

Корпорация Symantec объявила об укреплении своего лидерства на рынке программного обеспечения для управления хранением данных. В отчете IDC Worldwide Quarterly Storage Software Tracker, вышедшем в марте 2009 года, говорится, что рост дохода компании на этом рынке по сравнению с аналогичным периодом предыдущего года составил 15,1%. Этот показатель превосходит как средние темпы роста рынка в целом, так и показатели всех конкурентов Symantec. Результаты IDC указывают на то, что если конкуренты в 2008 году либо потеряли долю рынка, либо ненамного увеличили ее, то Symantec захватила 18,2% всего рынка программного обеспечения хранения данных, что значительно больше, чем в 2007 году. 


Symantec остается также лидером рынка программного обеспечения хранения данных по следующим категориям IDC: 


• доля дохода Symantec от ПО защиты и восстановления данных составила в 2008 году 33,8% – это почти втрое больше, чем у ближайшего конкурента;


• доля дохода Symantec от ПО инфраструктуры хранения данных составила 28,3% — больше, чем у других ведущих поставщиков ПО хранения данных;


• доля дохода Symantec от ПО файловой системы составила 51,6% от общего дохода – это более чем в пять раз превышает долю рынка ближайшего конкурента.


В дополнение к этому Symantec занимает второе место в секторе ПО архивирования и с 2006 года неуклонно наращивает свою долю на этом рынке, тогда как у других ведущих поставщиков ПО архивирования она сократилась за тот же период. 


«Укрепление лидирующих позиций Symantec на рынке ПО хранения данных определяется качеством широкого спектра наших решений и нашим стремлением удовлетворить потребности заказчиков, — говорит вице-президент по маркетингу продуктов Symantec Джон Маги (John Magee). — В 2008 году, когда экономическая ситуация усложнилась, заказчики продолжали обращаться к Symantec за помощью по оптимизации инфраструктуры хранения данных и уменьшению инвестиций в оборудование за счет более эффективного использования существующих ресурсов». 


Symantec предлагает широкий спектр продуктов, которые позволяют компаниям гарантировать доступность их критически важных данных. Благодаря решениям Symantec для управления хранением данных предприятия могут стандартизировать и автоматизировать управление неоднородными платформами хранения данных с целью максимального использования ресурсов, улучшения способности ИТ-службы реагировать на изменения, а также уменьшения инвестиций в инфраструктуру и текущих расходов. Решения Symantec для защиты данных позволяют предприятиям подготовиться к отказам оборудования, случайным потерям данных и авариям, быстро восстанавливая данные и системы после таких инцидентов. А при помощи средств архивирования Symantec предприятия могут автоматизировать процесс передачи на длительное хранение сообщений электронной почты, файлов, сообщений и других неструктурированных данных в соответствии со своей ИТ-политикой. 


Veritas Storage Foundation представляет собой комплексное решение для управления оперативным хранением данных с применением неоднородного оборудования, в который входят лучшие в отрасли системы Veritas File System и Veritas Volume Manager. Veritas CommandCentral обеспечивает централизованное отображение и контроль всей инфраструктуры как физической так и виртуальной при этом снижая уровни рисков и расходы. 


Symantec Backup Exec и Veritas NetBackup — это лучшие на рынке решения для резервного копирования и восстановления данных, которые используют свыше 1,5 млн заказчиков, а Symantec Enterprise Vault — лучшее в мире ПО активного архивирования. В совокупности эти продукты помогают организациям защитить всю имеющуюся у них информацию, хранить меньше данных, быстрее их находить, легко управлять, а также восстанавливать любое приложение и любые данные. 

Фишинг под WordPress крадёт карты и OTP, отправляя данные в Telegram

Исследователи зафиксировали новую, довольно изощрённую фишинговую кампанию, нацеленную на владельцев сайтов на WordPress. Злоумышленники рассылают письма о якобы скором окончании регистрации домена и в итоге выманивают у жертв не только данные банковских карт, но и одноразовые коды.

Об атаке рассказал специалист по киберугрозам Анураг (Anurag). Письмо выглядит тревожно и приходит с темой вроде «Renewal due soon – Action required».

Расчёт простой: напугать и заставить действовать быстро. Но есть важная деталь, на которую сразу указывает исследователь, — в письме не указан конкретный домен, срок которого якобы истекает. Для настоящих уведомлений о продлении это крайне нетипично и уже само по себе должно насторожить.

 

Если жертва нажимает кнопку Renew Now, её перенаправляют на фальшивую страницу оплаты, размещённую на домене soyfix[.]com. Визуально она почти неотличима от настоящего чекаута WordPress: значки платёжных систем, пометка «Secure order validation», правдоподобные суммы вроде $13,00 плюс НДС. Всё выглядит настолько аккуратно, что сомнения быстро исчезают.

 

Но «заказ», разумеется, фиктивный. Страница просто собирает имя владельца карты, номер, срок действия и CVV, тут же отправляя их злоумышленникам. На этом атака не заканчивается. Следующий шаг — поддельное окно 3D Secure Verification, где пользователя просят ввести код из СМС.

 

Чтобы всё выглядело максимально правдоподобно, скрипт имитирует «работу банка»: семисекундная загрузка, затем ещё несколько секунд «проверки». После этого система сообщает об ошибке. Причём ошибка появляется всегда — специально, чтобы заставить жертву вводить новые OTP-коды снова и снова. Так атакующие получают сразу несколько актуальных кодов подтверждения.

Отдельного внимания заслуживает инфраструктура кампании. Вместо классических серверов управления злоумышленники используют Telegram. Скрипты на стороне сайта (send_payment.php и send_sms.php) пересылают украденные данные напрямую в телеграм-бот или канал. Такой подход дешевле, проще и гораздо сложнее заблокировать, чем традиционные C2-серверы.

Письма рассылались с адреса admin@theyounginevitables[.]com, который маскировался под поддержку WordPress. Анализ заголовков показал слабую политику DMARC (p=NONE), из-за чего подмена отправителя прошла без каких-либо ограничений.

Пользователям WordPress советуют сохранять хладнокровие и проверять подобные уведомления вручную — через официальный дашборд WordPress.com, а не по ссылкам из писем. И простое правило напоследок: если в уведомлении о продлении не указано, какой именно домен нужно продлевать, — почти наверняка это ловушка.

RSS: Новости на портале Anti-Malware.ru