Brocade и McAfee стали стратегическими партнерами в целях реализации комплексных решений сетевой безопасности

Brocade и McAfee стали стратегическими партнерами

...

Компании Brocade® и McAfee объявили о заключении стратегического партнерского соглашения с целью выпуска широкого спектра полностью совместимых, комплексных систем сетевой безопасности. В рамках этого партнерства Brocade будет сотрудничать с McAfee, чтобы интегрировать критически важные средства безопасности в свое семейство сетевых продуктов.

Соединение передовых сетевых продуктов Brocade с широким спектром средств защиты McAfee позволит заказчикам развертывать и поддерживать высоконадежную и безопасную сетевую среду — от удаленных рабочих мест до пограничного уровня и ядра сети, — защищенную от самых разнообразных угроз безопасности, в том числе от вредоносной деятельности.


Brocade и McAfee сотрудничают в рамках открытой технологической архитектуры по ряду совместно разработанных решений, специально предназначенных для удовлетворения требований корпоративных клиентов в области сетевой безопасности. В число объединенных решений сетевой безопасности Brocade и McAfee войдут:


• McAfee Firewall Enterprise и системы предотвращения вторжений McAfee в сочетании с семейством высокопроизводительных маршрутизаторов Brocade NetIron® MLX, оптимизированных для защиты крупных корпоративных сетей от внешних угроз.


• Масштабируемый межсетевой экран с контроллерами доставки трафика приложений Brocade® ServerIron, дополненный технологией McAfee Firewall Enterprise, что гарантирует полную защиту от атак типа Denial of Service (DoS) и SYN при одновременной реализации высокопроизводительной службы межсетевого экрана.


• Решение McAfee Network Access Control (NAC) для контроля и управления доступом к сети, взаимодействующее с компактными граничными коммутаторами Brocade® FastIron CX и FastIron WS для защиты уровня доступа к сети.


• Возможность приспособления сетевой инфраструктуры для автоматического принятия мер в ответ на события безопасности, генерируемые: решениями McAfee для систем управления доступом к сети, а также системами предотвращения вторжений и межсетевым экраном с применением Brocade IronView® Network Manager и протоколов управления сетью на базе открытых стандартов.


Эти решения создаются в рамках нового соглашения, открывающего очередной этап многолетних отношений между двумя компаниями. Следующий этап будет включать расширение интеграции технологий сетевого управления для дальнейшего использования результатов измерений и обработанной информации по безопасности.


Обеспокоенность по поводу безопасности становится все более критическим фактором на всех уровнях ИТ-инфраструктуры. Эта проблема усугубляется увеличением объема трафика данных, передаваемого между растущим числом точек доступа, таких как персональные компьютеры и мобильные устройства. Многие организации обнаруживают, что им приходится отражать угрозы безопасности на нескольких фронтах, так как уязвимость сети неизбежно ведет к потере доходов, снижению уверенности клиентов и негативно сказывается на доверии к бренду.


Кроме того, крупные предприятия должны неуклонно соблюдать все новые отраслевые и государственные нормативные требования, согласовывая их с существующей корпоративной политикой, что вносит в уравнение сетевой безопасности еще один уровень сложности. В результате сокращается разрыв между сетевыми технологиями и службами безопасности в рамках ИТ-среды, а коллективные функции и обязанности приобретают небывалое значение.


Согласно недавнему исследованию планируемых ИТ-расходов, проведенному компанией Enterprise Strategy Group (ESG), инициативы в области информационной безопасности попадают в первые четыре строки списка из 25 приоритетных ИТ-задач на 2010 год . В частности, ИТ-менеджеры считают безопасность сетей одним из своих главных приоритетов в наступившем году, так как «повышение требований по пропускной способности для обеспечения доступа в интернет и внутреннего трафика влечет за собой необходимость применения более быстродействующих сетевых систем безопасности», способных защитить данные на всех уровнях сетевой среды.


«Постоянно меняющаяся картина угроз наряду с конвергенцией на арене кампусных локальных сетей требует интеграции лучших в своем классе сетевых технологий и систем безопасности, — комментирует Джон Олтсик (Jon Oltsik), главный аналитик ESG. — В современной сложной и конкурентной бизнес-среде предприятия должны постоянно сохранять бдительность в отношении всей сетевой инфраструктуры, чтобы предупредить возможную атаку и быть готовыми действовать в случае неожиданностей».


«Сохранение безопасности данных — это сражение, которое приходится вести сразу на нескольких фронтах, особенно на сетевом уровне, — говорит Дэн Райан (Dan Ryan), исполнительный вице-президент и генеральный менеджер отделения сетевой безопасности McAfee. — Работа с Brocade над выводом на рынок полного набора решений для обеспечения безопасности сети преследует разумную цель — соединить сильные стороны обеих компаний для создания набора решений, которые помогут заказчикам защитить свои наиболее ценные информационные активы».


«Идея Brocade состоит в том, чтобы сетевые службы позволяли клиентам безопасно взаимодействовать в любое время и в любом месте на конкурентном мировом рынке. Эта концепция становится реальностью благодаря партнерству с ведущими компаниями, такими как McAfee, с которой Brocade поддерживает естественные, взаимовыгодные отношения. Высшим проявлением этих отношений стала разработка набора высоконадежных, лучших в своем классе решений сетевой безопасности, — говорит Марк Рэндалл (Marc Randall), старший вице-президент отделения продуктов и предложений Brocade. — Признавая, что технология развивается в направлении интеграции систем безопасности в сетевую среду, мы принимаем превентивные меры, чтобы предложить клиентам комплекс проверенных решений, которые обеспечат более широкий выбор и гибкость на рынке».


Объединяя широкий спектр продуктов Brocade для IP-сетей с лидирующими продуктами McAfee, охватывающими весь спектр решений безопасности — от межсетевого экрана до системы обнаружения и предотвращения вторжений (IDS/IPS) и системы управления доступом к сети (NAC) — клиенты смогут развертывать и поддерживать эффективные комплексные решения безопасности в масштабах всей корпоративной сети. Так как имеющийся набор решений прошел процесс широкого тестирования, заказчики могут быть уверены, что эти решения совместимы и проверены для работы в сложных сетевых инфраструктурах. Комбинированное решение Brocade и McAfee — первая из нескольких планируемых совместных разработок в области сетевой безопасности, которые будут представлены в ближайшие месяцы и годы.


Готовые решения поставляются через выбранных реселлеров.

Через кряки и YouTube распространяют новые загрузчики вредоносов

Киберэксперты предупреждают о новой волне атак, в ходе которых злоумышленники активно используют сайты с «крякнутым» софтом и популярные видеоплатформы. В центре внимания — обновлённая версия скрытного загрузчика CountLoader, а также новый JavaScript-лоадер GachiLoader, распространяемый через взломанные YouTube-аккаунты.

По данным аналитиков Cyderes, новая кампания строится вокруг CountLoader — модульного загрузчика, который используется как первая ступень многоэтапной атаки. Жертве достаточно попытаться скачать взломанную версию популярной программы, например Microsoft Word.

Сценарий выглядит правдоподобно: пользователя перенаправляют на MediaFire, где лежит ZIP-архив. Внутри — ещё один зашифрованный архив и документ Word с паролем от него. После распаковки запускается «Setup.exe», который на самом деле является переименованным Python-интерпретатором. Он загружает CountLoader с удалённого сервера через mshta.exe.

Для закрепления в системе CountLoader создаёт задачу планировщика с названием, замаскированным под сервис Google — вроде GoogleTaskSystem136.0.7023.12. Такая задача может запускаться каждые 30 минут в течение 10 лет.

Интересно, что вредонос проверяет, установлен ли CrowdStrike Falcon. Если да — меняет способ запуска, чтобы снизить вероятность обнаружения. В остальном CountLoader активно собирает информацию о системе и готовит почву для следующего этапа атаки.

Новая версия загрузчика стала заметно опаснее. Среди её возможностей:

  • загрузка и запуск EXE, DLL, MSI и ZIP-файлов;
  • выполнение PowerShell-кода прямо в памяти;
  • распространение через USB-накопители с подменой ярлыков;
  • сбор и отправка подробных данных о системе;
  • удаление собственных следов.

В зафиксированной атаке финальной нагрузкой стал ACR Stealer — стилер, крадущий конфиденциальные данные с заражённых компьютеров.

Параллельно специалисты Check Point рассказали о другой кампании — с использованием GachiLoader. Этот лоадер написан на Node.js и распространяется через сеть взломанных YouTube-аккаунтов, так называемую YouTube Ghost Network.

Злоумышленники загружали видео с вредоносными ссылками, замаскированными под установщики популярного ПО. Всего выявлено около 100 таких роликов, которые суммарно набрали более 220 тысяч просмотров. Большинство из них Google уже удалила.

GachiLoader умеет обходить защиту, проверять наличие прав администратора и даже пытаться отключать компоненты Microsoft Defender. В одном из случаев он использовался для доставки стилера Rhadamanthys.

Эксперты отмечают, что обе кампании укладываются в общий тренд: злоумышленники всё чаще используют «бесфайловые» техники, легитимные компоненты Windows и сложные цепочки загрузки, чтобы дольше оставаться незаметными.

Главный совет пользователям остаётся прежним: не скачивать «кряки» и «активаторы», даже если они выглядят убедительно, и с осторожностью относиться к ссылкам под видео и в описаниях на YouTube. В 2025 году «бесплатный софт» всё чаще обходится слишком дорого.

RSS: Новости на портале Anti-Malware.ru