Symantec заняла место лидера в Gartner Magic Quadrant для систем предотвращения УТЕЧКИ данных (DLP)

Symantec заняла место лидера в Gartner Magic Quadrant для систем предотвращения УТЕЧКИ данных (DLP)

Корпорация Symantec объявила о том, что аналитическая компания Gartner поместила ее в квадрант «Лидеры» своей диаграммы Magic Quadrant 2009 в категории систем предотвращения утечки данных (DLP).

Gartner составляет свою диаграмму Magic Quadrant для вендоров, основываясь на их способности решать поставленные задачи и комплексности подхода. В отчете говорится: «Лидеры продемонстрировали хорошее понимание потребностей клиентов и предложили широкие возможности во всех трех функциональных областях — сетевой инфраструктуре, обнаружении в хранении и защиты конечных информационных ресурсов — напрямую или через надежное партнерство и тесную интеграцию». Полный текст отчета доступен по адресу: 
http://www.symantec.com/content/en/us/about/media/industryanalysts/Gartn...
 

Рынок систем предотвращения потери данных (data loss prevention - DLP) продолжает демонстрировать значительный рост, несмотря на тяжелые экономические условия во всем мире. В число причин продолжающегося укрепления этого рынка входят все большая зрелость предлагаемых технологий DLP и понимание покупателями того, что эти технологии могут помочь в соблюдении нормативных требований, которые во время кризиса становятся еще более строгими.


Система предотвращения потери данных Symantec (Symantec Data Loss Prevention) помогает организациям значительно снизить риск утечки данных, продемонстрировать соответствие нормативным требованиям и защитить своих клиентов, бренд и интеллектуальную собственность. Symantec предлагает унифицированное решение для предотвращения утечки данных, которое выявляет, контролирует и защищает конфиденциальные данные где бы они не находились, каким бы способом не перемещались. 


«Число случаев утечки данных стремительно растет, и преступники организуют все более изощренные атаки с целью кражи конфиденциальной информации. В этой ситуации предотвращение потери данных становится критически важным требованием для общей стратегии защиты каждой организации и будущего предприятия, — говорит старший вице-президент отделения корпоративной безопасности Symantec Фрэнсис Десуза (Francis deSouza). — Symantec предлагает лучшее решение DLP, помогая заказчикам предотвратить реальные утечки данных сегодня и в будущем. Решения Symantec применяются крупнейшими транснациональными корпорациями, включая треть всех компаний из перечня Fortune 100». 

Buhtrap RAT снова охотится на российских бухгалтеров через рекламу в поиске

Специалисты «Эфшесть/F6» обнаружили новую кампанию по распространению трояна для удалённого доступа — Buhtrap RAT. Злоумышленники не стали изобретать велосипед: они снова заманивают бухгалтеров и юристов на поддельные профессиональные сайты, которые продвигают через рекламу в поисковой выдаче.

Свежая приманка копирует легитимный ресурс «Главная книга бухгалтера». Пользователь приходит туда за нужным документом, нажимает кнопку скачивания, а вместо безобидного файла получает ZIP-архив с вредоносной нагрузкой.

Подменой занимается JavaScript-код: он перехватывает запрос и генерирует ссылку на архив, имя которого составляется из текущих даты и времени. Внутри жертву ждёт исполняемый файл с названием вроде Obrazets dokumenta pod indeksom 1.exe.


После запуска Buhtrap RAT закрепляется в системе и связывается с командным сервером злоумышленников. Троян позволяет удалённо управлять заражённым компьютером и используется в атаках на российские организации.

В «Эфшесть/F6» отметили, что сама цепочка заражения почти не изменилась по сравнению с предыдущей кампанией: атакующие в основном обновили сетевую инфраструктуру.


Buhtrap известен с 2014 года как вредоносная программа и название преступной группировки. После публикации исходного кода в 2016 году троян разошёлся по рукам разных финансово мотивированных киберпреступников.

Среди выявленных доменов-приманок — glavaudit[.]org, buhotchet[.]com и audit24[.]org. Пользователям стоит внимательно проверять адрес сайта и не запускать EXE-файлы, которые маскируются под документы.

RSS: Новости на портале Anti-Malware.ru