Symantec оснастила свои продукты поддержкой Windows 7

Symantec оснастила свои продукты поддержкой Windows 7

Корпорация Symantec объявила о добавлении поддержки операционной системы Microsoft Windows 7 в свои продукты, выпускаемые под брендом Norton, а также в технологии, которые предназначены для информационной защиты компьютерной инфраструктуры предприятий, резервного копирования, восстановления и переноса данных. Взаимодействуя с Microsoft, корпорация Symantec также разработала решения, призванные помочь пользователям продуктов Microsoft — от частных лиц до крупных предприятий — упростить процесс перехода на Windows 7. 

Так, созданное Symantec решение Altiris Deployment Solution помогает упростить переход на Windows 7, позволяя безболезненно выполнять развертывание в организациях самого разного уровня. Предлагаемый Symantec комплекс Altiris Client Management Suite использует те же процедуры перехода на Windows 7, добавляя к ним широкие возможности управления жизненным циклом ИТ-инфраструктуры для проводящихся операций развертывания, управления рабочими местами и поиска неисправностей. В Altiris Deployment Solution и Altiris Client Management Suite реализована поддержка работы с образами Windows 7 и миграции на эту систему. 

Продукты Norton Internet Security 2010 и Norton AntiVirus 2010, в которых реализована технология Quorum, основанная на оценке репутации, сразу разрабатывались под платформу Windows 7. В Norton Internet Security 2009, Norton AntiVirus 2009 и Norton 360 3.0 были внесены изменения, обеспечивающие работу в среде Windows 7. Пользователи, имеющие действующую подписку, автоматически получат все необходимые обновления в онлайн-режиме. 

Помимо флагманских продуктов Norton, совместимостью с Windows 7 теперь обладают продукты и сервисы OnlineFamily.Norton, Norton Online Backup и Norton Utilities. Пользователи прежних версий продуктов Norton, предназначенных для защиты данных, могут посетить веб-ресурс Norton Update Center и узнать, как получить последние версии с поддержкой Windows 7. 

Поддерживать Windows 7 будут выходящие в ближайшее время версии решений Symantec Backup Exec и Backup Exec System Recovery. Это позволит малому и среднему бизнесу восстанавливать данные и даже полные системные образы Windows 7 на компьютерах за считанные минуты, причем в разнородных аппаратных конфигурациях, отметили в Symantec. 

Кроме того, совместимость с ОС Windows 7 теперь также реализована в таких решениях компании, как Endpoint Protection, Wise Package Studio и Workspace Virtualization. В ближайшее время Symantec намерена добавить поддержку Windows 7 в следующие продукты: Backup Exec, Backup Exec System Recovery, Client Management Suite, Control Compliance Suite, Data Loss Prevention, Endpoint Protection Small Business Edition, Endpoint Virtualization Suite, Enterprise Vault, Ghost Solution Suite и NetBackup.

APT-группа 2 недели хозяйничала в сети компании, пока атаку не выявил PT X

В январе 2026 года в инфраструктуре одной из компаний была выявлена вредоносная активность, связанная с группировкой PhantomCore. Атаку заметили ещё на этапе внедрения облачного решения для мониторинга безопасности и реагирования на инциденты PT X. В итоге инцидент удалось локализовать, а сама компания, как утверждается, позже полностью восстановилась.

Судя по описанию кейса, всё началось с того, что во время установки продукта специалисты заметили нетипичную активность на хостах, защищённых с помощью MaxPatrol EDR.

Уже через 15 минут после обнаружения клиенту рекомендовали заблокировать доменную учётную запись подозрительного администратора. Примерно через полтора часа компания подтвердила, что речь действительно идёт об инциденте, после чего начались совместные действия по его сдерживанию.

К расследованию подключилась и команда PT ESC IR, которая занялась атрибуцией атаки. По её оценке, за инцидентом стояла группировка PhantomCore, впервые публично отмеченная в 2024 году. Эту группу связывают в первую очередь с кибершпионажем, а среди её типичных целей называют российские организации из сфер госуправления, судостроения, ИТ и промышленности.

Как выяснилось в ходе расследования, точкой входа стала платформа видео-конференц-связи, в которой обнаружили уязвимость. Именно через неё злоумышленники, по версии исследователей, получили первоначальный доступ. Дальше они воспользовались слабыми местами в самой инфраструктуре: запустили вредоносную программу с управляющего сервера, похитили пароль доменного администратора и начали двигаться по сети.

Дополнительную роль сыграли и внутренние проблемы с безопасностью. Недостаточно корректная сегментация сети и отсутствие разделения привилегий для административных учётных записей позволили атакующим развивать атаку дальше. В числе скомпрометированных активов в итоге оказались один из контроллеров домена и служба сертификации Active Directory. Для перемещения по инфраструктуре, как сообщается, использовалась утилита atexec.py.

По данным Positive Technologies, злоумышленники оставались незамеченными около двух недель — до тех пор, пока скомпрометированные хосты не попали под защиту внедряемого решения. При этом основные меры по локализации удалось принять довольно быстро: менее чем за сутки были заблокированы соединения с C2-сервером и сброшены пароли у скомпрометированных учётных записей.

Дальнейшие работы по расследованию и устранению последствий заняли несколько дней. Параллельно в компании исправляли ошибки конфигурации и усиливали базовые меры защиты — в том числе пересматривали парольную политику и общую устойчивость инфраструктуры.

RSS: Новости на портале Anti-Malware.ru