Softbcom и Symantec завершили совместный проект для ОАО «Магнитогорский металлургический комбинат»

Softbcom и Symantec завершили совместный проект для ОАО «Магнитогорский металлургический комбинат»

Компании ОАО «ММК», SoftBCom и корпорация Symantec провели сегодня пресс-конференцию, посвященную подведению итогов успешной реализации проекта по архивированию почтовых сообщений в рамках общего проекта по модернизации корпоративной почтовой системы ОАО «ММК».


В ходе анализа структуры и работоспособности корпоративной почтовой системы было выявлено, что необходима организация почтового архива как выделенного уровня хранения почтовых сообщений. Особое внимание уделялось выполнению требований по сохранению почтовой переписки в течение обусловленного времени, измеряемого годами. Это требование было продиктовано как юридическими нормами тех стран, с которыми сегодня работает ММК, так и практикой бизнеса, который рассматривает почтовую корреспонденцию как важнейшую часть делового документооборота.


После тщательного анализа и сравнения параметров имеющихся на рынке решений по архивированию почты ОАО «ММК» сделало выбор в пользу Symantec Enterprise Vault и кластерной среды Symantec Storage Foundation HA for Windows.


Symantec Enterprise Vault - комплексное решение, предназначенное для архивирования и журналирования почтовых сообщений, а также для архивирования файловых серверов. Enterprise Vault интегрируется с почтовым сервером Microsoft Exchange и реализует автоматическое архивирование и сохранение почты в подключенных хранилищах с учетом заданных политик для обеспечения активного хранения и прозрачного доступа, а также возможности восстановления сообщений и вложений.


Symantec Storage Foundation HA for Windows – это эффективное комплексное решение обеспечения готовности приложений, баз данных и серверов, контролирующее состояние и производительность системы и автоматически перераспределяющее ресурсы для предотвращения отказов функциональности.


Внедрение отказоустойчивого комплекса программных средств системы архивирования осуществлялось совместными усилиями специалистов компании SoftBCom и консультантов Symantec Consulting. Компания SoftBCom - «Золотой» партнер Symantec, специализирующаяся на наиболее передовых инфраструктурных решениях в области ИТ. Учитывая сложность структуры рассматриваемого решения, важно было снизить риски проекта, именно поэтому в проект были также приглашены специалисты службы консалтинга Symantec, имеющие большой опыт внедрения подобных решений по всей Европе и России.


В процессе выполнения проекта были полностью решены поставленные задачи: обеспечение хранения и доступа ко всему объему почтовой корреспонденции в течение требуемого периода, реализация гибких политик работы с архивом, предоставление удобного интерфейса управления сообщениями в архиве, интегрированного с Microsoft Outlook, организация локальных архивов для мобильных пользователей.


«В ходе подготовки комплексного проекта по модернизации почтовой системы в компании была выявлена безусловная необходимость внедрения решения по архивации корпоративной почты, поскольку объем централизованного хранилища электронных сообщений при удовлетворении требования по срокам хранения составлял десятки терабайт и не мог быть целиком размещен в почтовой системе, – сказал Вадим Феоктистов, Начальник Управления корпоративных разработок ОАО «ММК».


Реализацией проекта занималась компания SoftBCom, признанный профессионал в области реализации сложных инфраструктурных проектов, понимание наших целей и профессионализм которых был для нас гарантией надежности и успешности проекта».


«Успех проекта во многом был определен выбранными технологическими решениями - использованием продуктов Symantec Enterprise Vault для реализации архива и Symantec Storage Foundation/HA для обеспечения отказоустойчивости с помощью кластерной организации вычислительных ресурсов системы архивирования, - сказал Владимир Дудченко, Директор компании SoftBCom. – Кроме того, профессиональная постановка задачи со стороны ОАО «ММК» позволила нам максимально глубоко вникнуть в суть поставленной задачи и успешно решить ее».


«Сотрудничество с компанией ОАО «ММК», признанным лидером металлургической отрасли, является стратегически важным шагом развития бизнеса Symantec на российском рынке. Выбор, сделанный российским металлургическим гигантом в пользу нашего решения, позволяет говорить об эффективности и высоком доверии клиента к качеству и надежности нашего решения, отлично зарекомендовавшего себя как в металлургической, так и в других отраслях — отметил Игорь Минаев, Руководитель направления продаж для промышленного сектора Symantec в России.»».

Мошенники начали рассылать «работу мечты» через Google AppSheet

«Лаборатория Касперского» предупредила о новой фишинговой схеме: мошенники используют Google AppSheet, чтобы рассылать письма с заманчивыми предложениями о работе. Письмо приходит с настоящего сервисного адреса noreply@appsheet.com, отправитель выглядит как рекрутинговая команда крупной компании, а внутри — предложение обсудить карьерные возможности.

Схема в целом интересная: злоумышленники регистрируются в Google AppSheet, оформляют рассылку и маскируют её под сообщение от рекрутеров технологических компаний, FMCG-брендов или автопроизводителей.

Получателю предлагают перейти по ссылке, чтобы выбрать время встречи и оставить контактные данные.

Дальше начинается классика фишинга: пользователя уводят на мошенническую страницу, где просят ввести логин и пароль, например от Google-аккаунта. В итоге работа мечты превращается в мечту злоумышленников о чужих учётных данных.

Есть и другой сценарий: ссылки в письме может вообще не быть. Вместо этого адресата просят ответить команде рекрутеров. Скорее всего, дальше жертву начинают обрабатывать уже в переписке.

Почему такие письма проходят в почту? Потому что они идут через инфраструктуру Google. А значит, часто успешно проходят проверки SPF, DKIM и DMARC. Для пользователя это выглядит солидно, для фильтров — менее подозрительно.

Плюс AppSheet позволяет отправлять не только письма, но и СМС. Чтобы запустить такую кампанию, достаточно платной подписки даже на базовом тарифе. То есть порог входа низкий, а доверия к домену Google — много.

В «Лаборатории Касперского» отмечают, что злоумышленники всё чаще используют легитимные облачные сервисы в атаках. Раньше похожие схемы фиксировали с Google Формы, Google Задачи, Google Таблицы и даже OpenAI. Теперь в список добавился AppSheet.

RSS: Новости на портале Anti-Malware.ru