InfoWatch CryptoStorage SOHO сертифицирован под Windows 7 и Windows Vista

InfoWatch CryptoStorage SOHO сертифицирован под Windows 7 и Windows Vista

InfoWatch, объявила сегодня об успешном окончании сертификации программного продукта InfoWatch CryptoStorage SOHO на совместимость с операционными системами Windows 7 (Certified For Windows 7) и Windows Vista (Certified For Windows Vista).



В линейке программных продуктов InfoWatch криптографическая защита является важным звеном в общей концепции защиты конфиденциальной информации в компаниях наряду с системами контроля данных на серверах и рабочих станциях (DLP решения). На сегодняшний день шифрование является единственным способом защиты данных в случаях вынужденного доступа к компьютеру посторонних лиц, кражи/потери ноутбука или съемных носителей информации: флэш-накопителя, CD-диска и др.

«InfoWatch CryptoStorage SOHO обеспечивает надёжную, универсальную и недорогую защиту от несанкционированного использования данных, хранимых на ПК и различных портативных носителях информации – ноутбуках и нетбуках, flash-устройствах, компакт дисках и т.д.», - отмечает Менеджер по продуктам InfoWatch Александр Щелканов. «Сотрудничая с Microsoft, мы уверены, что InfoWatch CryptoStorage SOHO обеспечит пользователям Windows 7 и Windows Vista повышенную надежность и безопасность работы, а также дополнительные возможности по совместимости».

«Продукты с логотипом Certified for Windows 7 и Windows Vista (сертифицировано для Windows 7 и Windows Vista) соответствуют четко установленным стандартам надежности и качества работы. Тестирование этих продуктов доказало их способность обеспечить несравнимые преимущества работы с Windows 7 и Windows Vista», — заявил Брэд Голдберг (Brad Goldberg), генеральный директор производственного управления Windows Vista Product Management корпорации Microsoft. «Мы чрезвычайно рады, что InfoWatch CryptoStorage SOHO имеет логотип о сертификации и использует преимущества новых технологий, предоставляемых Windows 7 и Windows Vista».

InfoWatch CryptoStorage SOHO предназначен для защиты информации в небольших компаниях на 10-15 рабочих станций, а также на домашних ПК от несанкционированного использования с помощью надежной современной технологии шифрования. Доступ к зашифрованной информации невозможен без знания пароля, на подбор которого с использованием метода прямого перебора (brute force) потребуется несколько тысяч лет.

Группа Stan Ghouls усилила атаки в СНГ и заинтересовалась IoT

«Лаборатория Касперского» разобрала свежую кампанию кибергруппы Stan Ghouls, которая в конце 2025 года активно атаковала организации в странах СНГ — от России до Казахстана, Кыргызстана и Узбекистана. Под удар попали финансовые компании, промышленные предприятия и ИТ-бизнес. В целом набор инструментов у злоумышленников остался прежним, но инфраструктуру они заметно обновили, плюс, похоже, начали присматриваться к атакам на IoT.

Stan Ghouls ведёт целевые кампании как минимум с 2023 года и уже успела выработать узнаваемый почерк.

Группировка использует собственные вредоносные загрузчики на Java и регулярно «освежает» инфраструктуру, регистрируя новые домены под каждую волну атак. Основной интерес злоумышленников, по оценке экспертов, по-прежнему связан с финансовой выгодой, но элементы кибершпионажа тоже не исключаются.

Сценарий атак выглядит классически, но исполнен аккуратно. Всё начинается с фишинговых писем с вредоносными PDF-вложениями. Письма тщательно подгоняются под конкретных жертв и пишутся на локальных языках.

 

Часто они маскируются под официальные уведомления — например, «предупреждение от прокуратуры» или «постановление районного суда». Внутри PDF скрыта ссылка: переход по ней запускает вредоносный загрузчик. Отдельно жертву просят установить Java, якобы без неё документ нельзя открыть.

 

После этого загрузчик скачивает легитимный софт для удалённого администрирования — NetSupport, который злоумышленники используют для полного контроля над заражённой системой. Ранее ключевым инструментом Stan Ghouls был коммерческий RAT STRRAT (он же Strigoi Master), и группа продолжает полагаться на проверенные решения, не меняя их без необходимости.

По данным «Лаборатории Касперского», в рамках этой кампании злоумышленники атаковали более 60 целей — довольно внушительное число для таргетированной операции. Это говорит о наличии ресурсов для ручного управления десятками скомпрометированных устройств одновременно.

Отдельный интерес вызвал один из доменов, использовавшихся в прошлых кампаниях группы. На нём исследователи обнаружили файлы, связанные с известным IoT-зловредом Mirai. Это может указывать на расширение арсенала Stan Ghouls и попытки группы попробовать себя в атаках на умные устройства.

Эксперты продолжают отслеживать активность группировки и предупреждать клиентов о новых кампаниях.

RSS: Новости на портале Anti-Malware.ru