Компания eEye Digital Security предлагает замену для Cisco Security Agent

Компания eEye Digital Security предлагает замену для Cisco Security Agent

Rainbow Security, сообщает, что компания eEye Digital Security, ведущий поставщик решений в области информационной безопасности по управлению уязвимостями, объявила о возможности плавной миграции на eEye’s Blink Endpoint Protection по специальной цене для пользователей продукта Cisco Security Agent, поддержка которого скоро будет прекращена.



В июне 2010 года компания Cisco объявила о скором прекращении продажи и поддержки Cisco Security Agent (CSA). eEye Digital Security в свою очередь предлагает пользователям CSA сохранить полную защиту при помощи решения eEye Blink.

Решение Blink от компании eEye Digital Security является интегрированным многоуровневым решением для обеспечения безопасности рабочих станций, которое защищает активы организаций от известных эксплоитов, атак «нулевого дня» и других возможных угроз.

По сравнению с CSA, Blink имеет ряд технических преимуществ:

  • единый клиент — Blink консолидирует множество служб безопасности в одном клиенте;
  • легкость использования — Blink предоставляет комплексную безопасность без применения сложных правил;
  • фокусировка на безопасности — компания eEye полностью сконцентрирована на решениях для информационной безопасности и не выпускает других продуктов.

Решение Blink является одним из компонентов комплексного пакета для обеспечения информационной безопасности eEye’s Retina Unified Vulnerability Management.

«Пользователей CSA волнует перспектива использования решения для защиты информации, поддержка которого прекращена производителем, — говорит Марк Майффрет (Marc Maiffret), один из основателей и технический директор компании eEye. — Blink предоставляет им тихую гавань. Базируясь на более чем десятилетнем опыте передовых исследований и разработок в области информационной безопасности, Blink будет обеспечивать лучшую защиту не только сегодня, но и в будущем, поскольку мы постоянно вносим улучшения в наши продукты, чтобы всегда быть на шаг впереди уязвимостей нулевого дня и других сетевых угроз».

«Использование устройств для защиты от потери информации — одна из важнейших составляющих организации успешного бизнеса, так как утечка данных может обернуться для компаний непоправимыми последствиями. Компания eEye Digital Security представляет решение Blink, которое не только поможет обезопасить себя, но и может быть приобретено на особых условиях. На рынке корпоративной ИТ-безопасности eEye занимает особое место, благодаря своим уникальным технологиям. Я считаю, что новый продукт также займет достойную нишу в линейке лучших решений по информационной безопасности», — комментирует появление Blink Endpoint Protection Ирина Момчилович, управляющий директор Rainbow Security.

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru