Компания InfoWatch интегрировала технологии распознавания ABBYY в программный продукт InfoWatch Device Monitor

Компания InfoWatch интегрировала технологии распознавания ABBYY в программный продукт InfoWatch Device Monitor

Система контроля утечек информации InfoWatch Device Monitor предоставляет компаниям возможность контролировать и блокировать копирование сотрудниками конфиденциальных документов или их частей на различные сменные носители или их отправку на печать. Интеграция продуктов InfoWatch и ABBYY обеспечит новый уровень защиты конфиденциальной информации благодаря высочайшей точности распознавания данных в распечатываемых текстах и изображениях. Данная интеграция положила начало технологическому и деловому сотрудничеству двух ведущих российских производителей программного обеспечения!

Система контроля InfoWatch Device Monitor позволяет снимать теневые копии со всех анализируемых документов, которые передаются на центральный сервер, где выносится вердикт о том, содержит ли данный объект конфиденциальную информацию. Если конфиденциальная информация обнаружена, то копирование или печать документа могут быть заблокированы.

Ранее системы контроля утечек информации могли отслеживать данные лишь в электронных документах, например MS Word и других текстовых редакторах, а также в некоторых типах PDF файлов. Однако не все документы в организациях существуют в электронном редактируемом виде. Остается угроза утечки информации при копировании или печати полученных со сканера графических изображений документов, цифровых фотографий документов, а также PDF файлов, не содержащих нужного текстового слоя.

Мониторинг текстовой информации в графических изображениях становится возможен с использованием технологий распознавания ABBYY FineReader. Технологии распознавания компании ABBYY позволяют работать с документами практически на всех языках мира и гарантируют высокое качество получаемых результатов.

«Мы очень рады тому факту, что теперь можем обеспечивать нашим клиентам более высокий уровень защиты данных. Мы уверены, что интеграция взаимодополняющих друг друга технологий всегда идет на благо пользователю!» - считает Светлана Ашкинази, Директор по продуктам компании InfoWatch.

«Технологии распознавания в системах контроля утечек информации – новая и весьма важная сфера работы для нас. Мы очень рады тому факту, что компания InfoWatch выбрала наши технологии распознавания для оптимизации защиты данных. Технологии ABBYY FineReader помогут сделать системы контроля утечек информации наиболее универсальными, позволяющими отслеживать любую информацию вне зависимости от носителя и типа документа» - прокомментировал Андрей Исаев, директор департамента продуктов для разработчиков компании ABBYY.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Через вредоносные Blender-файлы распространяют инфостилер StealC V2

Исследователи обнаружили новую кампанию «с российским следом», в рамках которой злоумышленники распространяют инфостилер StealC V2 через вредоносные файлы Blender, загруженные на крупные 3D-маркетплейсы вроде CGTrader. Blender позволяет выполнять Python-скрипты — они используются для автоматизации, кастомных панелей, ригов и аддонов.

Если у пользователя включена функция Auto Run, скрипты запускаются автоматически при открытии файла. Этим и пользуются атакующие: многие художники и моделлеры включают Auto Run ради удобства.

Специалисты Morphisec заметили, что вредоносные .blend-файлы содержат встроенный Python-код, который загружает лоадер с домена в Cloudflare Workers.

 

Далее загрузчик скачивает PowerShell-скрипт, который подтягивает два ZIP-архива — ZalypaGyliveraV1 и BLENDERX — с IP-адресов, контролируемых злоумышленниками.

Архивы распаковываются во временную папку, откуда создают LNK-файлы в автозагрузке для постоянства. Затем жертве подсовываются два компонента: основной инфостилер StealC и вспомогательный Python-стилер для подстраховки.

 

По данным Morphisec, атакующие используют последнюю версия второго поколения StealC — того самого, который ранее изучала Zscaler. Новый StealC заметно расширил функции:

  • крадёт данные из 23+ браузеров и поддерживает расшифровку паролей на стороне сервера, включая Chrome 132+;
  • поддерживает свыше 100 расширений криптокошельков и более 15 отдельных приложений;
  • ворует данные мессенджеров (Telegram, Discord, Tox, Pidgin), VPN-клиентов (ProtonVPN, OpenVPN) и почтовых программ, включая Thunderbird;
  • оснащён обновлённым механизмом обхода UAC.

При этом свежие версии StealC по-прежнему почти не детектируются антивирусами: Morphisec отмечает, что образец, который они изучали, не был распознан ни одним движком на VirusTotal.

Атака опасна тем, что 3D-маркетплейсы не могут проверять встроенный в файлы код. Художникам, аниматорам и моделлерам рекомендуется:

  • отключить автоматический запуск Python-скриптов: Blender → Edit → Preferences → снять галочку с Auto Run Python Scripts;
  • относиться к 3D-ассетам как к потенциально исполняемому коду;
  • скачивать файлы только у надёжных авторов или тестировать их в песочнице.

Злоумышленники явно ориентируются на профессиональное сообщество 3D-контента — и такая схема может оказаться особенно опасной для студий и фрилансеров, которые работают с большим количеством моделей из внешних источников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru