«Лаборатория Касперского» обновила линейку корпоративных продуктов Kaspersky Open Space Security Release 2

«Лаборатория Касперского» обновила линейку корпоративных продуктов Kaspersky Open Space Security Release 2

«Лаборатория Касперского» сообщила об обновлении линейки корпоративных продуктов Kaspersky Open Space Security. В нее вошли новая версия средства централизованного управления антивирусной защитой Kaspersky Administration Kit, а также три приложения, защищающих рабочие станции и серверы под управлением операционной системы Microsoft Windows. Продажи Kaspersky Open Space Security Release 2 в России стартовали 1 октября.

Новая, восьмая версия системы администрирования Kaspersky Administration Kit обеспечивает интуитивно понятное и удобное централизованное управление системой антивирусной защиты. В Kaspersky Administration Kit 8.0 появились или были улучшены более 40 функций, что позволяет реализовать гибкую модель управления антивирусной защитой в организациях, имеющих компьютерные сети самого разного размера – от нескольких ПК до распределённых сетей со сложной структурой управления, утверждают разработчики. Простота установки и минимальные временные затраты на управление системой защиты посредством Kaspersky Administration Kit 8.0 уменьшают общую стоимость владения антивирусными решениями «Лаборатории Касперского».

Как отмечалось выше, кроме централизованной системы администрирования, в обновлённую линейку (Release 2) вошли три корпоративных решения для обеспечения безопасности узлов сети – «Антивирус Касперского 6.0 для Windows Workstations», «Антивирус Касперского 6.0 для Windows Servers» и «Антивирус Касперского 6.0 Second Opinion Solution». В них интегрированы новое антивирусное ядро и средство проактивной защиты – эвристический анализатор, отметили в «Лаборатории Касперского». Новые приложения полностью совместимы с операционными системами Microsoft Windows 7 и Windows Server 2008 R2.

Источник

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru