Новый Dr.Web AV-Desk – новые горизонты информационной безопасности для провайдеров и их абонентов

Новый Dr.Web AV-Desk – новые горизонты информационной безопасности для провайдеров и их абонентов

Компания «Доктор Веб»  выпустила новую версию интернет-сервиса Dr.Web AV-Desk, предназначенного для обеспечения антивирусной и антипам-защиты абонентов провайдеров ИТ-услуг. Обновленный Dr.Web AV-Desk, разработанный на основе современных технологий обнаружения и нейтрализации различных вредоносных объектов, позволит обезопасить не только индивидуальных абонентов, но и компании малого и среднего бизнеса, предложить им широкий спектр тарифов в зависимости от их потребностей.

Интернет-сервис Dr.Web AV-Desk, появившийся на российском рынке в конце 2007-го, за следующий год охватил значительное количество регионов РФ и стран постсоветского пространства. Число провайдеров при этом успешно перешагнуло цифру 60 и продолжает расти уверенными темпами (как минимум каждую неделю один провайдер внедряет Dr.Web AV-Desk). Среди компаний, осуществивших внедрение Dr.Web AV-Desk - «Корбина Телеком», «Казахтелеком», «Эр-Телеком», «Билайн», «Стрим-ТВ», «Петерстар», «Ниеншанц-Хоум», «Уфанет».

Выход обновленного Dr.Web AV-Desk позволит в еще большей степени расширить количество абонентов, подключившихся к услуге «Антивирус Dr.Web», что объясняется многочисленными нововведениями, ценными как для провайдеров, так и для их клиентов.

Теперь провайдеры смогут предоставлять услугу абонентам в виде трех базовых тарифов (Dr.Web Классик, Dr.Web Стандарт, Dr.Web Премиум), а также создавать новые тарифы, количество и формы которых не ограничены. Новая версия Dr.Web AV-Desk стала универсальным конструктором разнообразных тарифных пакетов. Абоненты в свою очередь смогут выбрать тот тариф, который соответствует их финансовым возможностям и потребностям в обеспечении системы информационной безопасности.

Администрирование новым Dr.Web AV-Desk стало еще более легким и удобным. Благодаря Web Administration Interface администратор сможет контролировать работу с любого компьютера. При этом можно будет использовать любой интернет-браузер, находясь при этом, в частности, вне офиса. Тем самым, реакция на возникшие угрозы информационной безопасности станет еще более оперативной. Кроме того, администратор сети сможет предупредить отдельного пользователя или же целую группу, о возможной вирусной опасности, направив персональное сообщение. Тем самым можно также рассылать сообщения об изменениях в работе сервиса или же технических неполадках в сети. Для администратора также предусмотрена специальная система уведомлений в случае возникновения внештатных ситуаций.

Новые возможности Dr.Web AV-Desk позволят провайдерам вести постоянный мониторинг наличия обновлений антивируса Dr.Web, поддерживать актуальное состояние установленных компонентов на всех рабочих станциях в локальной сети.

При разработке обновленного Dr.Web AV-Desk специалисты компании «Доктор Веб» уделили пристальное внимание удобству и быстроте установки интернет-сервиса. В частности, был расширен список поддерживаемых баз данных, переработана система балансировки нагрузки. В новый список поддерживаемых Dr.Web AV-Desk серверных систем вошли, в частности, FreeBSD 7.1, Fedora Core 10, системы на основе Glibc 2.9.

Антивирус Dr.Web, устанавливаемый на компьютеры пользователей, подключившихся к соответствующей услуге, включает все преимущества пятой версии Dr.Web. Это и обновленное ядро, обеспечивающее значительное снижение нагрузки на систему, и надежная защита от неизвестных угроз благодаря усовершенствованной технологии несигнатурного поиска Origins Tracing, и поддержка огромного числа архивов и упаковщиков, и эффективная система нейтрализации вирусов, использующих rootkit-технологии. Антивирус Dr.Web, которым смогут воспользоваться абоненты сервис-провайдеров, предложит им такие новинки, как веб-антивирус SpIDer Gate и модуль «Родительский контроль». Эти компоненты Dr.Web исключат вероятность проникновения вредоносных программ через HTTP-трафик, а также заблокируют доступ к указанным пользователем сетевым и локальным ресурсам, переносным хранилищам информации, сетевым устройствам, дисководам. Компонент эффективной самозащиты Dr.Web SelfPROtect обеспечит защиту файлов и каталогов Dr.Web от несанкционированного или ненамеренного удаления, модификации пользователем и вредоносным ПО.

«Выпуск новой версии интернет-сервиса Dr.Web AV-Desk является знаковым событием для российского рынка средств информационной безопасности, – говорит генеральный директор «Доктор Веб» Борис Шаров. – Форма предоставления антивирусной защиты провайдером в виде услуги является той инновационной технологией, которая уже пришла в дома сотен тысяч абонентов по всей России и в других странах. Обновленный Dr.Web AV-Desk за счет гибкости тарифных планов и специальных опций даст возможность обезопасить себя от вирусов и спама домашним пользователям, а также компаниям малого и среднего бизнеса, которые особенно страдают в условиях современного кризиса. Все преимущества пятой версии антивируса Dr.Web станут прочной преградой на пути всевозможных интернет-угроз, подстерегающих абонентов провайдеров во Всемирной сети».

Одна ссылка в Copilot могла слить почту, содержимое OneDrive и SharePoint

Исследователи из Varonis Threat Labs обнаружили в Microsoft 365 Copilot опасную уязвимость SearchLeak, которая позволяла злоумышленникам похищать корпоративные данные буквально через одну ссылку. Под угрозой оказались электронная почта, заметки встреч, документы OneDrive, файлы SharePoint и другие данные, к которым пользователь имел доступ через Copilot.

Схема атаки выглядела так: злоумышленник отправлял жертве специальную ссылку на Microsoft 365 Copilot Search через почту, Slack или любой другой канал связи.

Внутри ссылки был спрятан вредоносный запрос, который Copilot воспринимал как инструкцию к действию. После открытия такой ссылки ИИ мог получить доступ ко внутренним данным пользователя, найти нужные письма или документы и передать информацию на сервер атакующего.

Особенно неприятен тот факт, что для работы атаки не требовалось скачивать файлы, устанавливать расширения или запускать подозрительные программы. Достаточно было открыть ссылку.

 

Для обхода защитных механизмов исследователи использовали хитрую комбинацию. Данные выводились через специальный тег изображения, связанный с сервисом поиска по картинкам Bing. Поскольку Bing является доверенным сервисом Microsoft, часть стандартных ограничений безопасности фактически обходилась.

В результате злоумышленники теоретически могли получать темы писем, содержимое сообщений, коды многофакторной аутентификации, ссылки для сброса паролей, данные встреч и конфиденциальные корпоративные документы.

В Microsoft уже закрыли проблему. Уязвимость получила идентификатор CVE-2026-42824, её закрыли на стороне сервиса. Пользователям дополнительно ничего делать не нужно.

Однако исследователи считают, что история гораздо серьёзнее одной конкретной ошибки. По их мнению, SearchLeak демонстрирует целый класс рисков, характерных для корпоративных ИИ-помощников, которые одновременно работают с внешними данными, внутренними документами и способны выполнять действия от имени пользователя.

RSS: Новости на портале Anti-Malware.ru