Symantec заняла место лидера в Gartner Magic Quadrant для систем предотвращения УТЕЧКИ данных (DLP)

Symantec заняла место лидера в Gartner Magic Quadrant для систем предотвращения УТЕЧКИ данных (DLP)

Корпорация Symantec объявила о том, что аналитическая компания Gartner поместила ее в квадрант «Лидеры» своей диаграммы Magic Quadrant 2009 в категории систем предотвращения утечки данных (DLP).

Gartner составляет свою диаграмму Magic Quadrant для вендоров, основываясь на их способности решать поставленные задачи и комплексности подхода. В отчете говорится: «Лидеры продемонстрировали хорошее понимание потребностей клиентов и предложили широкие возможности во всех трех функциональных областях — сетевой инфраструктуре, обнаружении в хранении и защиты конечных информационных ресурсов — напрямую или через надежное партнерство и тесную интеграцию». Полный текст отчета доступен по адресу: 
http://www.symantec.com/content/en/us/about/media/industryanalysts/Gartn...
 

Рынок систем предотвращения потери данных (data loss prevention - DLP) продолжает демонстрировать значительный рост, несмотря на тяжелые экономические условия во всем мире. В число причин продолжающегося укрепления этого рынка входят все большая зрелость предлагаемых технологий DLP и понимание покупателями того, что эти технологии могут помочь в соблюдении нормативных требований, которые во время кризиса становятся еще более строгими.


Система предотвращения потери данных Symantec (Symantec Data Loss Prevention) помогает организациям значительно снизить риск утечки данных, продемонстрировать соответствие нормативным требованиям и защитить своих клиентов, бренд и интеллектуальную собственность. Symantec предлагает унифицированное решение для предотвращения утечки данных, которое выявляет, контролирует и защищает конфиденциальные данные где бы они не находились, каким бы способом не перемещались. 


«Число случаев утечки данных стремительно растет, и преступники организуют все более изощренные атаки с целью кражи конфиденциальной информации. В этой ситуации предотвращение потери данных становится критически важным требованием для общей стратегии защиты каждой организации и будущего предприятия, — говорит старший вице-президент отделения корпоративной безопасности Symantec Фрэнсис Десуза (Francis deSouza). — Symantec предлагает лучшее решение DLP, помогая заказчикам предотвратить реальные утечки данных сегодня и в будущем. Решения Symantec применяются крупнейшими транснациональными корпорациями, включая треть всех компаний из перечня Fortune 100». 

Android-троян маскируется под антивирус и идёт через Hugging Face

Исследователи из Bitdefender обнаружили новую вредоносную кампанию, нацеленную на пользователей Android: злоумышленники внезапно задействовали платформу Hugging Face — популярный и в целом доверенный хаб для ИИ-моделей и датасетов. Сценарий атаки начинается с установки приложения-дроппера под названием TrustBastion.

Его распространяют через пугающую рекламу в стиле scareware: пользователю сообщают, что смартфон якобы заражён и срочно нуждается в защите.

Само приложение маскируется под «антивирус» и обещает бороться с мошенничеством, фишингом, опасными СМС и зловредами.

Сразу после установки TrustBastion показывает обязательное «обновление», оформленное под страницу Google Play. На самом деле никакого обновления из магазина нет: приложение обращается к серверу злоумышленников, а тот перенаправляет запрос на репозиторий Hugging Face, где хранится вредоносный APK. Загрузка идёт через CDN платформы, что снижает подозрения со стороны защитных механизмов.

 

По данным Bitdefender, атакующие используют серверный полиморфизм: каждые 15 минут генерируется новая версия вредоносного APK. За месяц в репозитории накопилось более 6 тысяч коммитов. После удаления набора данных кампания быстро «переродилась» под новым названием — Premium Club, с другими иконками, но тем же кодом.

Основная нагрузка — безымянный троян для удалённого доступа, который активно задействует службы специальных возможностей Android (Accessibility Services). Разрешение запрашивается под предлогом «защиты устройства», но на деле даёт полный контроль: наложение экранов, перехват действий пользователя, снятие скриншотов, блокировку удаления приложения и постоянную связь с управляющим сервером.

 

Зловред следит за активностью пользователя, отправляет данные операторам и подсовывает фальшивые экраны входа для финансовых сервисов — в том числе Alipay и WeChat. Также он пытается выманить ПИН-код от экрана блокировки. Всё украденное в реальном времени уходит на командный сервер, откуда вредонос получает новые задачи и «контент», поддерживающий иллюзию легитимного приложения.

 

Bitdefender уведомила Hugging Face, и вредоносные датасеты были удалены. Исследователи также опубликовали индикаторы компрометации, связанные с дроппером, сетевой инфраструктурой и APK-файлами:

C2:

  • au-club[.]top
  • 108.187.7.133

Хеш дроппера: fc874c42ea76dd5f867649cbdf81e39b

RSS: Новости на портале Anti-Malware.ru