Продукты Panda для корпоративных пользователей получили высокие оценки в специализированных журналах

Продукты Panda для корпоративных пользователей получили высокие оценки в специализированных журналах

Решение безопасности для рабочих станций и файловых серверов Panda Managed Office Protection (PMOP), основанное на концепции «Программное обеспечение как сервис» (Security as a Service, SaaS), и устройство безопасности периметра сети Panda GateDefender Performa получили награды в специализированных изданиях. 

Решение Panda Managed Office Protection было награждено максимальным количеством в 5 звезд в обзоре журнала PC World (Испания). 

Журнал определил PMOP, как «продукт, основанный на платформе «программное обеспечение плюс сервисы», который предлагает простую и динамичную защиту для рабочих станций с опциями всестороннего управления». 

«PMOP – очень гибкое решение, которое дает возможность управления и защиты пользователей малых и средних предприятий из одной точки, вне зависимости от того, работают ли они внутри компании или за ее пределами», отмечает PC World. 

Согласно этому журналу: «Данная утилита позволяет создавать профили защиты для групп, помимо этого устанавливая параметры для применения к отдельному пользователю. Администраторы решения могут просматривать график состояния в любое время, отмечая при этом выявленные заражения и их источники». 

«Также для каждой лицензии данного решения доступна возможность проведения неограниченного количества аудитов безопасности с помощью сервиса Malware Radar, который позволяет оперативно провести анализ общего состояния пользователей». Эти аудиты, наряду с общей простотой и возможностями управления решением, оценены как наиболее выдающиеся черты PMOP в обзоре PC World. 

Одновременно Panda GateDefender Performa получила статус «Рекомендуемый продукт» в обзоре журнала CRN в США. 

«Так как устройство GateDefender не является маршрутизатором, оно может легко быть интегрировано в любую существующую сеть без каких-либо изменений в архитектуре последней». Также в журнале высоко оценивается простота установки различных модулей Panda Security: «Фильтрация контента устанавливается интуитивно. Вы можете исключить определенные файлы из фильтра или можете активировать фильтр страниц формата html», говорится в CRN. 

Также данное высокоуважаемое издание подчеркивает, что Panda GateDefender Performa «это героическое усилие со стороны компании Panda бросить вызов столь многочисленным угрозам – антивредоносное ПО, встраиваемые веб-угрозы и т.п.». 

Vortex Werewolf атакует ОПК через фейковые документы в Telegram

Специалисты BI.ZONE Threat Intelligence рассказали о серии целевых атак группировки Vortex Werewolf, зафиксированных в декабре 2025 — январе 2026 года. Под удар попали оборонно-промышленные предприятия и органы государственного управления. И начиналось всё максимально буднично — с сообщения в Telegram и «важных рабочих документов».

Атакующие рассылали жертвам ссылки, которые выглядели как обычное файловое хранилище Telegram.

Формулировки были правдоподобными: срочно, по работе, нужно ознакомиться. Но за внешне безобидной ссылкой скрывался многоходовый сценарий — с угоном телеграм-аккаунта и установкой зловреда на Windows-устройство.

По данным исследователей, чаще всего ссылку отправляли напрямую в Telegram, хотя не исключено, что в ряде случаев использовалась и электронная почта. После перехода по ссылке пользователь попадал на поддельный процесс «восстановления доступа» к аккаунту.

Его просили ввести код, полученный на другом устройстве, а при включённой двухфакторной аутентификации — ещё и облачный пароль. Всё это якобы было нужно, чтобы документ «открылся полностью».

На самом деле таким образом злоумышленники получали полный доступ к активной сессии Telegram: перепискам, контактам и сохранённым данным. Как поясняет руководитель BI.ZONE Threat Intelligence Олег Скулкин, угон аккаунтов даёт атакующим сразу несколько преимуществ.

Во-первых, контакты жертвы можно использовать для дальнейшего фишинга — причём уже от имени реального человека, что резко повышает доверие. Во-вторых, многие пользователи хранят в «Избранном» документы, ссылки на рабочие ресурсы и даже логины с паролями. Для шпионской группировки это настоящая находка.

Но на этом атака не заканчивалась. После ввода кодов на устройство жертвы загружался ZIP-архив. Внутри — файл, замаскированный под PDF-документ, и скрытая папка с ещё одним архивом, набитым служебными файлами. Открывая «документ», пользователь запускал вредоносный скрипт, который в итоге предоставлял атакующим удалённый доступ к системе.

Для скрытого управления заражённым устройством злоумышленники устанавливали OpenSSH и Tor. Первый — легитимный инструмент для безопасного удалённого подключения — использовался для связи с командным сервером, а весь трафик прогонялся через Tor, чтобы замаскировать соединение.

Основная цель Vortex Werewolf — шпионаж. Группировка активна как минимум с декабря 2024 года. Незадолго до атак на российские организации аналитики Cyble и Secrite обнаружили похожую кампанию, нацеленную на предприятия ОПК и госструктуры в Беларуси.

На этом фоне эксперты BI.ZONE отмечают и более широкий тренд: ранее специалисты BI.ZONE Digital Risk Protection зафиксировали резкий рост числа мошеннических доменов, созданных специально для угона аккаунтов Telegram. Фишинг по-прежнему остаётся главным вектором атак — и всё чаще он переезжает в мессенджеры.

RSS: Новости на портале Anti-Malware.ru