Symantec представила рынку обновленную версию Symantec Endpoint Protection (sep)

Symantec представила рынку обновленную версию Symantec Endpoint Protection (sep)

Корпорация Symantec объявляет в выходе обновленной версии Symantec Endpoint Protection. Полное наименование обновленной версии продукта — Symantec Endpoint Protection 11 MR2 , также обновилась версия входящего в него компонента Symantec Network Access Control.

Напомним, что предыдущая версия была анонсирована в октябре прошлого года и за это время уже успела стать своего рода стандартом надежности и безопасности в защите рабочих станций и серверов. Обновленная версия имеет значительные отличия от предыдущей. Сертифицированная поддержка клиентов Windows Server 2008 (включая режим Core) и Windows Vista SP1.

Symantec Endpoint Protection предоставляет заказчикам технологии безопасности, необходимые для защиты их конечных точек сети от современных угроз, уменьшая и оптимизируя общие требования к ресурсам использования оперативной памяти и дискового пространства клиентом и сервером управления до рекордно низких значений, что становится конкурентным преимуществом перед другими предложениями по защите конечных точек сети. Усовершенствованный мастер установки позволяет в соответствии с предполагаемым количеством клиентов автоматически оптимизировать параметры конфигурации.

Немаловажным стало и то, что в новую версию были добавлены новые шаблоны по умолчанию для Антивирусной защиты, а также для контроля приложений и устройств, в том числе позволяющие отслеживать данные, записываемые на съемные носители. В продукт также вошли другие доработки и исправления, которые, в том числе, позволят начиная с данной версии загружать следующие программные обновления через автоматизированный механизм LiveUpdate. Обновленный клиент для Linux теперь поддерживает самые последние сборки данной операционной системы.

И это далеко не полный перечень обновлений, которые претерпел Symantec Endpoint Protection на пути к совершенству. Symantec Endpoint Protection — единственный продукт, который обеспечивает преимущества важнейших технологий (антивирус, антишпионское ПО, клиентский межсетевой экран, полноценная система предотвращение вторжений (HIPS), механизм управление и контроля за устройствами и приложениями) в виде единого интегрированного агента и администрируется с помощью единой консоли управления.

Symantec Endpoint Protection помимо новой, упрощенной консоли управления включает встроенный и готовый к работе компонент Network Access Control (NAC) и целый ряд предложений по обучению и поддержке партнеров и заказчиков для ускорения процесса внедрения. «При создании Symantec Endpoint Protection версии 11.0.2 компания ставила перед собой задачу не только исправить недочеты версии 11.0.1, но, главным образом, учесть все рекомендации заказчиков и индивидуальных пользователей, которых было более 10 тысяч, принявших участие в программе ее бета-тестирования, – говорит Сергей Грищенко, руководитель группы технических консультантов Symantec в России и СНГ. — Думаю, что полученный в результате совместных усилий продукт, будет надежным защитником конечных точек сети и, как следствие, лидером продаж на рынке».

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru