Крупный бизнес шифрует самое ценное

Крупный бизнес шифрует самое ценное

Линейка программных продуктов InfoWatch в области шифрования пополнилась новым решением для корпоративных клиентов InfoWatch CryptoStorage Enterprise. Это уже третья на российском рынке криптографическая система InfoWatch наряду с продуктами для конечных пользователей - InfoWatch CryptoStorage - и для малого бизнеса и частного предпринимательства - InfoWatch CryptoStorage SOHO. Интеграция с Microsoft Active Directory позволит компаниям применять единые политики защиты данных для различных групп пользователей из корпоративного каталога. Также в InfoWatch CryptoStorage Enterprise предусмотрена автоматическая установка клиентских мест на все компьютеры в сети, на которых необходима защита данных с помощью шифрования.

По данным аналитического центра InfoWatch, почти 40% случаев утечки конфиденциальных данных, фиксируемых на крупных предприятиях по всему миру, носят случайный характер, т.е. являются следствием неосторожных действий сотрудников. При этом ежегодно в одних США в общественных местах забывается/теряется более полумиллиона ноутбуков, в большинстве случаев корпоративных, содержащих конфиденциальную информацию предприятия. К непреднамеренным утечкам также относится потеря/кража носителей и архивов, случайная отправка конфиденциальных данных по e-mail и их попадание в Интернет. В подобных случаях эффективным способом защиты от несанкционированного использования данных является шифрование.

Основная цель нового решения InfoWatch CryptoStorage Enterprise – комплексная криптографическая защита корпоративной информации от несанкционированного использования на крупных предприятиях (от 500 пользователей). Функционал продукта позволяет осуществлять шифрование отдельных файлов и папок с использованием стойкого алгоритма, защиту логических дисков (в том числе системные и загрузочные области), съёмных носителей, а также создавать защищенные хранилища данных - специализированные файлы-контейнеры, разграничивать права доступа пользователей к защищаемым объектам.

Шифрование данных производится в прозрачном режиме, когда считываемые данные автоматически расшифровываются в памяти компьютера, а записываемые – зашифровываются. Также может быть защищено и содержимое оперативной памяти, в которой может храниться чувствительная информация. Такие данные, как правило, появляются при записи в Hibernate File - файле, создаваемом системой при переходе в «спящий» режим, и Windows Crash Dump Files – файле, создаваемом в случае возникновения фатальной ошибки.

По сравнению с предыдущей версией решение дополнено новой функцией интеграции с Microsoft Active Directory, что позволяет импортировать группы пользователей/отдельных пользователей из корпоративного каталога и применять к этим пользователям единые политики защиты данных. Также InfoWatch CryptoStorage Enterprise позволяет осуществлять автоматическую установку/обновление/удаление клиентских рабочих мест на нужном количестве компьютеров сети с помощью групповых политик настройки.

InfoWatch CryptoStorage Enterprise предусматривает установку защиты на данные, которые находятся на других компьютерах в рамках локальной сети, и создание системы защиты информации с организацией к ней многопользовательского иерархического доступа. Также реализована функция удаления данных на диске без возможности обратного восстановления даже с использованием специальных средств. Если объекты защиты расположены на удалённом сервере, вся информация передаётся в защищённом виде.

Централизованное применение политик информационной безопасности позволяет определить правила работы с конфиденциальной информацией для каждого пользователя, месторасположение защищенных объектов, время работы и разрешенные действия над защищенными объектами.
Среди других новшеств этой версии – поддержка 64-разрядной версии платформы Windows 7 и Windows Vista.

Фейковые бонусы в Brawl Stars обернулись угоном детских аккаунтов

Компания Эфшесть/F6 зафиксировала фишинговые атаки на детей и подростков, играющих в мобильные проекты Supercell. Под удар попали пользователи Brawl Stars, Clash of Clans, Clash Royale и других игр студии. В схеме используется как минимум девять активных фишинговых доменов. Среди них есть русскоязычный сайт, который имитирует официальный магазин Supercell.

Мошенники играют на простой и рабочей приманке — бесплатных бонусах. В соцсетях они размещают объявления якобы от имени Supercell Store и обещают уникальные акции, бесплатные гемы, скины, бусты и другие внутриигровые подарки. Причём предложения выглядят заметно щедрее, чем настоящие акции разработчика.

 

 

Ссылки из таких публикаций ведут на фишинговые сайты. Их адреса похожи на настоящие, а оформление копирует стиль Brawl Stars и других игр Supercell. После перехода пользователя просят ввести ID игрового аккаунта, затем выбрать приз — например гемы, скин или специальную акцию.

 

Дальше начинается основная часть схемы: для получения подарка ребёнка или подростка просят пройти верификацию через поддельную форму Google-аккаунта и подтвердить номер телефона. Так злоумышленники получают доступ к учётной записи Supercell. После этого аккаунт можно перепродать на сторонних площадках.

 

Похожую схему Эфшесть/F6 фиксирует и в отношении игроков Clash of Clans.

Эксперты отмечают, что такие атаки особенно хорошо работают против молодой аудитории. Дети чаще реагируют на обещания бесплатных бонусов и могут не заметить подмену сайта или подозрительную форму входа.

RSS: Новости на портале Anti-Malware.ru