Корпорация Symantec и компания МОНТ проводят серию образовательных семинаров для партнеров в казахстане

Корпорация Symantec и компания МОНТ проводят серию образовательных семинаров для партнеров в казахстане

...

Корпорация Symantec, совместно с компанией МОНТ, проводит серию образовательных семинаров для существующих и потенциальных партнеров в Казахстане.


Основная цель образовательной программы заключается в повышении уровня знаний партнеров о продуктах Symantec, повышении лояльности к бренду и в обучении их технологии продаж продуктов конечным пользователям.


Программа семинаров для партнеров включает обзор продуктов линейки security (кроме Data Loss Prevention), направленных на обеспечение информационной безопасности предприятий, и обзор решений линейки Backup, занимающих лидирующие позиции в сегменте хранения, резервного копирования и послеаварийного восстановления данных. 


Основной акцент в продуктах security сделан на Symantec Endpoint Protection (SEP) – решение в области защиты конечных точек сети. Продукт Symantec Endpoint Protection предназначен для предприятий, которым нужна простая в установке, внедрении и управлении и в то же время надежная защита. Он содержит такие встроенные инструменты, как мастер установки клиента и рационализированный интерфейс пользователя. Это упрощает процесс внедрения и понижает необходимый уровень квалификации. В дополнение к этому готовые уведомления, рекомендуемые Symantec, значения параметров безопасности по умолчанию и автоматические отчеты о безопасности экономят предприятиям ценное время и деньги. 


В решениях, связанных с хранением и восстановлением данных, безусловным лидером в рамках прогораммы является Symantec Backup Exec, который уже не первый год является золотым стандартом резервного копирования.


Организаторами уже были проведены два семинара в городах Алматы и Астана, котрые посетили более 40 реселлеров. Очередной семинар будет проведен 29 апреля в Астане 


«Для нас, как для дистрибьютора решений Symantec, проведение подобных семинаров является очень важной частью нашей работы, поскольку позволяет не только получить максимальное количество информации «из первых рук», но и способствует повышению профессионального уровня наших партнеров, — говорит Сергей Хмелев продакт-менеджер МОНТ-Дистрибьюция. – А это, мы уверены, залог успешного бизнеса, основанного не только на качестве и надежности продуктов, но и на их востребованности».


«Проводимая нами серия образовательных семинаров показывает, что интерес к решениям Symantec неуклонно растет, — сказал Александр Якунин, менеджер по развитию бизнеса Symantec в Казахстане Средней Азии и Закавказье. — Проводя такие семинары и рассказывая их участникам о своих решениях, мы помогаем нашим партнерам сделать их бизнес более защищенным, а следовательно, более успешным и процветающим».

Миллионы пользователей браузеров стали жертвами расширений-шпионов

Исследователи из Koi Security рассказали о масштабной кампании с использованием расширений для браузеров, за которой, по их оценке, стоит китайская кибергруппа. Новая операция получила название DarkSpectre и затронула около 2,2 млн пользователей Chrome, Edge и Firefox.

Если учитывать более ранние кампании той же группы — ShadyPanda и GhostPoster, — общее число пострадавших превышает 8,8 млн человек за последние семь лет.

Ранее Koi уже связывала DarkSpectre с ShadyPanda — серией расширений, маскировавшихся под полезные инструменты и занимавшихся кражей данных, подменой поисковых запросов и мошенничеством. Тогда речь шла о 5,6 млн пользователей, включая более 100 расширений, часть из которых «просыпалась» только спустя годы после публикации.

Одно из таких расширений для Edge, например, активировало скрытую логику лишь через три дня после установки — очевидно, чтобы спокойно пройти модерацию в магазине. При этом исследователи обнаружили десятки так называемых «спящих» аддонов: сейчас они ведут себя безобидно, набирают аудиторию и положительные отзывы, но могут получить опасные функции с очередным обновлением.

Вторая кампания, GhostPoster, была в основном нацелена на пользователей Firefox. Под видом утилит и VPN-расширений они внедряли JavaScript-код для подмены партнёрских ссылок, трекинга и рекламных махинаций. Среди находок есть даже расширение «Google Translate» для Opera, набравшее практически миллион установок.

Самая свежая и, пожалуй, самая тревожная часть истории — так называемый Zoom Stealer. Это набор из 18 расширений для Chrome, Edge и Firefox, замаскированных под инструменты для Zoom, Google Meet и GoToWebinar. Их задача — собирать корпоративную информацию: ссылки на встречи (включая пароли), ID конференций, темы, описания, расписание и статус регистрации. Данные передаются в реальном времени через WebSocket-соединения.

Причём на этом сбор не заканчивается. Расширения вытягивают сведения о спикерах и организаторах вебинаров — имена, должности, биографии, фотографии, названия компаний, логотипы и рекламные материалы. Всё это происходит каждый раз, когда пользователь просто заходит на страницу регистрации мероприятия.

По словам исследователей, эти дополнения запрашивают доступ сразу к 28 платформам видеосвязи, включая Zoom, Microsoft Teams, Cisco WebEx и Google Meet — даже если расширению такой доступ вообще не нужен.

 

«Это не потребительское мошенничество, а инфраструктура корпоративного шпионажа, — подчёркивают специалисты Koi Security. — Пользователи действительно получали обещанную функциональность, доверяли расширениям и ставили им высокие оценки. А наблюдение шло тихо и незаметно».

Собранные данные могут использоваться для шпионажа, сложных схем социальной инженерии и масштабных операций по подмене личности. Связь кампаний с Китаем исследователи подтверждают сразу несколькими признаками: использованием серверов Alibaba Cloud, регистрациями в китайских провинциях, фрагментами кода с китайскими комментариями и мошенническими схемами, ориентированными на JD.com и Taobao.

В Koi Security считают, что это далеко не конец истории. По их словам, у DarkSpectre могут уже быть новые расширения, которые пока выглядят полностью легитимными — они «копят доверие» и просто ждут своего часа.

RSS: Новости на портале Anti-Malware.ru