McAfee и Adobe предлагают интегрированные решения в области безопасности

McAfee и Adobe предлагают интегрированные решения в области безопасности

Компании McAfee и Adobe объявили о заключении партнерского соглашения, в рамках которого клиентам обеих компаний будут предоставляться новые решения, позволяющие создать еще более целостную систему информационной безопасности. 

Компании McAfee и Adobe будут поставлять совместные интегрированные решения в области защиты от утечек данных (DLP) и управления правами пользователей (DRM), позволяющие распространить защиту данных за границы самой компании. Благодаря комбинации традиционно сильных продуктов McAfee в области классификации данных согласно установленным политикам и флагманских продуктов Adobe для защиты документов организации смогут еще проще защищать критически важную для бизнеса информацию, в том числе интеллектуальную собственность и информацию о соответствии требованиям регуляторов. Благодаря данному инновационному решению многие компании по всему миру смогут обеспечить автоматический контроль доступа к важной информации, основанный на классификации данных и применению корпоративных политик безопасности, позволяющих снизить возможность утечки ценной информации. 

«Мы высоко оцениваем потенциал данного альянса и то, что он может принести нашим заказчикам, - сказал Герхард Воцингер (Gerhard Watzinger), руководитель подразделения McAfee по защите данных. - Как McAfee, так и Adobe, обслуживают миллионы заказчиков, в числе которых – крупнейшие всемирные корпорации. Благодаря комбинированию наших подходов к обработке и защите информации данные наших клиентов будут обеспечены еще более высоким уровнем защиты».


«В компании Adobe мы считаем своей задачей обеспечение наших заказчиков наиболее эффективными и надежными средствами, дающими возможность защищенной работы и обмена информацией, - сказал Кумар Вора (Kumar Vora), вице-президент и руководитель подразделения LiveCycle, Adobe. - Мы рады возможности работать с McAfee и совместно предоставлять заказчикам новейшие, проверенные решения, которые позволяют защитить потребителей и корпорации от угроз ИБ».

В рамках развития партнерства McAfee создала бесплатную утилиту для диагностики McAfeeSecurity Scan, которую могут опционально загрузить пользователи Adobe Reader и Adobe Flash Player с сайта Adobe.com. Данная утилита McAfee позволяет пользователям с легкостью проверить состояние антивирусной защиты и настройки брендмауера на их компьютерах. По завершении сканирования пользователь получает отчет, в котором описывается наличие и состояние средств защиты, а также приведены специальные предложения от McAfee, среди которых: McAfee Anti-Virus, McAfee Internet Security, McAfee Total Protection, и McAfee Family Protection. 

Пользователи могут узнать больше о преимуществах совместного интегрированного решения на грядущей ежегодной конференции по информационной безопасности FOCUS 09. Эксперты Adobe и McAfee будут проводить серии докладов по системам защиты от утечек данных и управления правами корпоративных пользователей. Adobe является серебряным спонсором конференции FOCUS 09, которая состоится с 6 по 9 октября в Palazzo Resort-Hotel-Casino в городе Лас-Вегас.

Поддельные VPN в поисковой выдаче крадут учётные данные

Microsoft раскрыла детали новой кампании по краже учётных данных, в которой злоумышленники распространяют поддельные VPN-клиенты через SEO: продвигают вредоносные сайты в поисковой выдаче под видом легитимных страниц загрузки. Эту активность Microsoft отслеживает под кодовым именем Storm-2561.

Схема довольно неприятная и при этом очень житейская. Пользователь ищет в поисковике корпоративный VPN-клиент, видит сверху вроде бы знакомый результат, переходит на сайт-двойник и скачивает ZIP-архив с «установщиком».

На деле внутри оказывается троянизированный MSI-файл, который маскируется под легитимный VPN-клиент и во время установки подгружает вредоносные DLL-библиотеки.

Microsoft отдельно отмечает, что в этой кампании использовались домены вроде vpn-fortinet[.]com и ivanti-vpn[.]org, а вредоносные архивы размещались в GitHub-репозиториях, которые позже были удалены.

 

Дальше всё строится на доверии пользователя к знакомому интерфейсу. Фальшивый клиент показывает очень правдоподобное окно входа, похожее на настоящее приложение Pulse Secure, просит ввести логин и пароль, а затем отправляет эти данные на сервер злоумышленников. После этого жертве показывают сообщение об ошибке и предлагают скачать уже «настоящий» VPN-клиент. В некоторых случаях пользователя даже перенаправляют на легитимный сайт, так что заражение можно и не заметить.

Для кражи данных используется вариант инфостилера Hyrax. Он вытаскивает не только введённые учётные данные, но и сохранённую VPN-конфигурацию, включая сведения из файла connectionstore.dat. Закрепление в системе обеспечивается через ключ реестра RunOnce, чтобы вредоносный компонент запускался и после перезагрузки устройства.

По данным Microsoft, Storm-2561 активна как минимум с мая 2025 года и уже известна использованием SEO poisoning и подделкой популярных программных брендов. Компания также сообщила, что вредоносные компоненты были подписаны действительным цифровым сертификатом на имя Taiyuan Lihua Near Information Technology Co., Ltd., но этот сертификат уже отозван.

RSS: Новости на портале Anti-Malware.ru