Крупный бизнес шифрует самое ценное

Крупный бизнес шифрует самое ценное

Линейка программных продуктов InfoWatch в области шифрования пополнилась новым решением для корпоративных клиентов InfoWatch CryptoStorage Enterprise. Это уже третья на российском рынке криптографическая система InfoWatch наряду с продуктами для конечных пользователей - InfoWatch CryptoStorage - и для малого бизнеса и частного предпринимательства - InfoWatch CryptoStorage SOHO. Интеграция с Microsoft Active Directory позволит компаниям применять единые политики защиты данных для различных групп пользователей из корпоративного каталога. Также в InfoWatch CryptoStorage Enterprise предусмотрена автоматическая установка клиентских мест на все компьютеры в сети, на которых необходима защита данных с помощью шифрования.

По данным аналитического центра InfoWatch, почти 40% случаев утечки конфиденциальных данных, фиксируемых на крупных предприятиях по всему миру, носят случайный характер, т.е. являются следствием неосторожных действий сотрудников. При этом ежегодно в одних США в общественных местах забывается/теряется более полумиллиона ноутбуков, в большинстве случаев корпоративных, содержащих конфиденциальную информацию предприятия. К непреднамеренным утечкам также относится потеря/кража носителей и архивов, случайная отправка конфиденциальных данных по e-mail и их попадание в Интернет. В подобных случаях эффективным способом защиты от несанкционированного использования данных является шифрование.

Основная цель нового решения InfoWatch CryptoStorage Enterprise – комплексная криптографическая защита корпоративной информации от несанкционированного использования на крупных предприятиях (от 500 пользователей). Функционал продукта позволяет осуществлять шифрование отдельных файлов и папок с использованием стойкого алгоритма, защиту логических дисков (в том числе системные и загрузочные области), съёмных носителей, а также создавать защищенные хранилища данных - специализированные файлы-контейнеры, разграничивать права доступа пользователей к защищаемым объектам.

Шифрование данных производится в прозрачном режиме, когда считываемые данные автоматически расшифровываются в памяти компьютера, а записываемые – зашифровываются. Также может быть защищено и содержимое оперативной памяти, в которой может храниться чувствительная информация. Такие данные, как правило, появляются при записи в Hibernate File - файле, создаваемом системой при переходе в «спящий» режим, и Windows Crash Dump Files – файле, создаваемом в случае возникновения фатальной ошибки.

По сравнению с предыдущей версией решение дополнено новой функцией интеграции с Microsoft Active Directory, что позволяет импортировать группы пользователей/отдельных пользователей из корпоративного каталога и применять к этим пользователям единые политики защиты данных. Также InfoWatch CryptoStorage Enterprise позволяет осуществлять автоматическую установку/обновление/удаление клиентских рабочих мест на нужном количестве компьютеров сети с помощью групповых политик настройки.

InfoWatch CryptoStorage Enterprise предусматривает установку защиты на данные, которые находятся на других компьютерах в рамках локальной сети, и создание системы защиты информации с организацией к ней многопользовательского иерархического доступа. Также реализована функция удаления данных на диске без возможности обратного восстановления даже с использованием специальных средств. Если объекты защиты расположены на удалённом сервере, вся информация передаётся в защищённом виде.

Централизованное применение политик информационной безопасности позволяет определить правила работы с конфиденциальной информацией для каждого пользователя, месторасположение защищенных объектов, время работы и разрешенные действия над защищенными объектами.
Среди других новшеств этой версии – поддержка 64-разрядной версии платформы Windows 7 и Windows Vista.

Российский телеком накрыли DDoS-атаки до 2,7 Тбит/с длиной в неделю

Киберпреступники сменили тактику атак на российский телеком. Если раньше операторы связи чаще сталкивались с короткими DDoS-ударами, то теперь злоумышленники делают ставку на длительное изматывание инфраструктуры. К такому выводу пришли аналитики StormWall, изучив данные клиентов компании за май и июнь 2026 года.

По данным исследования, телеком-компании всё чаще подвергаются сверхмощным DDoS-атакам объемом от 1,3 до 2,7 Тбит/с.

Но главная особенность новых кампаний — их продолжительность. Атаки могут растягиваться на недели.

При этом речь не идет о непрерывном потоке трафика. Обычно злоумышленники атакуют по несколько часов в день, выбирая периоды максимальной нагрузки. Такой подход позволяет не только создавать перебои в работе сервисов, но и увеличивать расходы операторов на обслуживание трафика.

Эксперты отмечают, что многие провайдеры рассчитывают стоимость потребления трафика по так называемому 95-му перцентилю. В результате длительная DDoS-кампания способна нанести финансовый ущерб даже тем компаниям, которые технически способны выдержать атаку.

Статистика показывает серьезное изменение картины угроз. Если в мае 2025 года на атаки мощностью менее 50 Гбит/с приходилось 66% всех инцидентов, то в мае 2026 года их доля сократилась до 16,5%.

Иными словами, эпоха мелких DDoS-атак для телеком-отрасли практически закончилась. На смену ей пришли хорошо подготовленные противники с доступом к терабитным мощностям.

Последствия таких атак могут выходить далеко за пределы одного оператора. Сбои способны затронуть интернет-доступ, телефонию, облачные сервисы и корпоративные приложения. Кроме того, проблемы в сетях операторов автоматически отражаются на клиентах — от банков и ретейла до интернет-провайдеров и других организаций, зависящих от каналов связи.

В StormWall отмечают, что злоумышленники всё чаще стремятся не просто создать кратковременный сбой, а нанести максимально возможный ущерб инфраструктуре и бизнесу жертвы.

RSS: Новости на портале Anti-Malware.ru