InfoWatch и Aladdin объединяют усилия по борьбе с утечками данных

InfoWatch и Aladdin объединяют усилия по борьбе с утечками данных

В рамках стратегического партнерства ведущий российский разработчик и поставщик средств аутентификации и решений по информационной безопасности компания Aladdin и лидер рынка DLP-систем в России компания InfoWatch обеспечили совместимость электронных ключей eToken с системой InfoWatch Device Monitor для централизованной защиты рабочих мест от утечек конфиденциальной информации.

Стратегической целью Aladdin и InfoWatch является разработка конвергентной платформы для комплексной защиты конфиденциальной информации от утечки по внешним каналам и непосредственно с рабочих мест. Новым этапом технологического партнерства компаний стала интеграция системы предотвращения случайных или преднамеренных случаев утечки конфиденциальных данных с рабочих станций InfoWatch Device Monitor с линейкой электронных ключей для аутентификации eToken, включая новые модели на платформе Java Card. На днях компании InfoWatch и Aladdin завершили сертификационные испытания, подтверждающие, что eToken PRO/32K/64K и eToken PRO 72K (Java) (USB-ключ и смарт-карта), eToken NG-FLASH, eToken NG-FLASH (Java), eToken GT полностью совместимы с системой централизованной защиты рабочих мест от утечек конфиденциальной информации InfoWatch Device Monitor.

Объединение функциональных возможностей eToken и InfoWatch Device Monitor обеспечивает безопасный доступ к рабочей станции и корпоративной сети с одновременной защитой конфиденциальной информации от копирования на мобильные устройства и нецелевого вывода на печать. В зависимости от уровня привилегий пользователя (группа администраторов, топ-менеджеры и др.) InfoWatch Device Monitor позволяет назначать различные политики безопасности, которые могут включать: запрет на копирование и модификацию данных, ограничения в использовании различных внешних носителей (мобильных жёстких дисков, «флэшек»), запрет на печать, разрешение записи только на защищенный носитель и др.

Уникальным преимуществом InfoWatch Device Monitor является возможность теневого копирования всех данных, сохраняемых на внешние носители или выводимых на печать. Теневая копия передается на центральный сервер анализа и обработки данных, где выносится вердикт о том, содержит ли объект конфиденциальную информацию, на основе чего осуществляются дальнейшие действия над объектом (блокировка/уведомление системного администратора/сохранение в архив).

Интеграция InfoWatch Device Monitor с USB-ключами и смарт-картами eToken позволяет применять усиленную аутентификацию при доступе сотрудников к корпоративным ресурсам, содержащим конфиденциальную информацию. Так, с помощью eToken можно обеспечить аутентификацию в режиме удаленного доступа сотрудника (RDP, VPN), при доступе к Web-серверу с использованием сертификата ключа подписи, а также в доменной структуре. Кроме того, eToken обеспечивает генерацию, хранение и использование закрытых ключей RSA (а при наличии соответствующих криптопровайдеров – в соответствии с ГОСТ 34.10-2001) и сертификатов ключей подписи для формирования и проверки ЭЦП, а также шифрования.

«Борьба с утечкой конфиденциальных данных – это актуальная задача для служб информационной безопасности российских компаний, – считает Игорь Гонебный, руководитель направления по работе с технологическими партнерами компании Aladdin, – Важными приоритетами в этой работе являются обязательный контроль действий сотрудников, связанных с применением различных внешних носителей, а также обеспечение защиты доступа к конфиденциальной информации организации. Совместное применение технологий Aladdin и InfoWatch демонстрирует комплексный подход к решению этих задач и позволяет эффективно противодействовать угрозе утечки данных в компаниях любого масштаба».

Рустэм Хайретдинов, Заместитель генерального директора InfoWatch: «InfoWatch и Aladdin начали активно сотрудничать в середине прошлого года, и за этот достаточно короткий промежуток времени мы успели выпустить два совместных продукта: серверное решение для защиты от внутренних и внешних угроз InfoWatch Traffic Monitor+Aladdin eSafe и систему централизованной защиты рабочих мест от утечек конфиденциальной информации InfoWatch Device Monitor+Aladdin eToken. Обе разработки реализуют наше представление о будущем корпоративной информационной безопасности, которое, как мы полагаем, - за комплексными решениями, учитывающими все стороны защиты информации».

Утечка в PayPal: персональные данные были открыты почти 6 месяцев

PayPal уведомляет клиентов о новой утечке данных, на этот раз из-за программной ошибки в приложении для бизнес-кредитов PayPal Working Capital (PPWC). В течение почти шести месяцев персональные данные пользователей могли быть доступны посторонним.

По информации компании, инцидент затронул приложение PPWC, которое позволяет малому бизнесу быстро получать финансирование.

Проблему обнаружили 12 декабря 2025 года. Выяснилось, что с 1 июля по 13 декабря 2025 года из-за некорректного изменения кода часть персональных данных оказалась открыта для неаутентифицированных лиц.

Речь идёт о конфиденциальной информации: имена, адреса электронной почты, номера телефонов, адреса компаний, номера социального страхования, а также даты рождения.

В письмах пострадавшим пользователям PayPal уточняет, что после обнаружения ошибки код был оперативно отозван, а потенциальный доступ к данным заблокирован уже на следующий день. Корпорация также подчеркнула, что уведомление не откладывалось из-за каких-либо действий правоохранительных органов.

Кроме самой утечки, PayPal выявила и несанкционированные транзакции по счетам небольшой части клиентов, они напрямую связаны с этим инцидентом. Представители платёжного сервиса заявили, что пострадавшим уже оформлены возвраты средств.

В качестве компенсации пользователям предлагают два года бесплатного мониторинга кредитной истории и услуг по восстановлению личности через Equifax (по трём кредитным бюро). Подключиться к программе нужно до 30 июня 2026 года.

Клиентам также рекомендуют внимательно следить за кредитными отчётами и активностью по счетам. Отдельно PayPal напомнила, что никогда не запрашивает пароли, одноразовые коды или другие данные аутентификации по телефону, СМС или электронной почте.

Сколько именно пользователей пострадало, компания пока не раскрывает. Известно, что для всех затронутых аккаунтов были сброшены пароли — при следующем входе пользователям предложат создать новые учётные данные, если они ещё этого не сделали.

RSS: Новости на портале Anti-Malware.ru