InfoWatch представит две новинки на Infosecurity Russia 2008

InfoWatch представит две новинки на Infosecurity Russia 2008

Компания InfoWatch представит на 5-й международной выставке InfoSecurity Russia 2008 два новых продукта – InfoWatch CryptoStorage Personal для криптографической защиты данных пользователей, хранящихся на домашних ПК, а также новую версию корпоративной системы защиты конфиденциальной информации InfoWatch Traffic Monitor 3.1.

InfoWatch CryptoStorage Personal – первое программное решение InfoWatch, предназначенное для защиты конфиденциальной информации, хранящейся на персональном компьютере от несанкционированного доступа с использованием технологий шифрования. Среди функциональных возможностей продукта – шифрование файлов и папок с использованием стойких алгоритмов, возможность создания специализированных объектов хранения данных – файлов-контейнеров, защита логических дисков и флэш-носителей, разграничение прав доступа пользователей к защищаемым объектам.

InfoWatch CryptoStorage Personal позволяет также защищать от несанкционированного доступа содержимое оперативной памяти, сохраняемое на диске при переходе в спящий (hibernate) режим, данные файла дампа памяти (crash dump), сохраняемого на диске в экстренных ситуациях, информацию из временных файлов и файлов подкачки.

В новой версии InfoWatch Traffic Monitor 3.1 (IW TM 3.1) учтены пожелания пользователей предыдущих версий к базе данных продукта и консоли управления. Новинка использует последнюю версию Oracle 11g и среди прочих новых полезных функций осуществляет перехват и фильтрацию сообщений Lotus Notes как по формальным атрибутам перехваченного объекта, так и с помощью контентного анализа вложений и текста сообщений.

Поддержка протокола SNMP для мониторинга и управления системой обеспечивает контроль состояния компонент системы. А кластеризация Proxy-сервера позволила увеличить пропускную способность и обрабатываемую нагрузку. Для идентификации пользователей в новой версии используется единая система Microsoft Active Directory.

Рустэм Хайретдинов, заместитель генерального директора InfoWatch, отметил: «Для посетителей Infosecurity Russia 2008 в этом году наша компания подготовила два новых продукта, предназначенных для защиты конфиденциальной информации. Мы последовательно реализуем продуктовую стратегию InfoWatch, направленную на создание многоуровневой системы защиты чувствительной информации клиентов с помощью DLP (Data Leakage Prevention) систем последнего поколения. Новым в этой стратегии является то, что клиентские части наших корпоративных решений будут доступны для защиты информации персональных пользователей».

Отметим также, что в рамках конференции Infosecurity Moscow 2008 8 октября в Синем зале павильона №2 с докладом на тему «Современные решения в области защиты конфиденциальной информации» выступит ведущий аналитик компании InfoWatch, кандидат физико-математических наук, директор ассоциации «РусКрипто» Александр Иванов.

Злоумышленники освоили новую технику кражи данных с Госуслуг

Злоумышленники освоили новую схему «угона» учётных записей на портале «Госуслуги». Для этого они используют телеграм-ботов, маскирующихся под реферальные программы известных маркетплейсов. Ссылки на такие «партнёрские сервисы» распространяются через мессенджеры и социальные сети.

О новой атаке сообщило РИА Новости со ссылкой на компанию Angara Security. По данным экспертов, для кражи учётных данных «Госуслуг» злоумышленники задействуют телеграм-ботов, которые якобы автоматизируют работу с реферальными программами торговых площадок.

Такие боты предлагают пользователям поучаствовать в «партнёрских программах» популярных маркетплейсов — с обещаниями заработка, бонусов или уведомлений об акциях. В названиях и описаниях используются слова ref, referral, service, упоминания реальных брендов, а также ссылки на настоящие сайты торговых площадок.

Для участия в программе бот требует пройти авторизацию через «Госуслуги», утверждая, что только так можно получить доступ ко всем функциям. При этом открывается встроенное мини-приложение, которое с высокой точностью копирует страницу входа на портал.

Адрес страницы не отображается, поэтому пользователь не может проверить её подлинность. Введённые логин и пароль сразу же попадают к злоумышленникам, что позволяет им перехватить доступ к аккаунту.

«Это технически проработанная фишинговая атака, использующая особенности интерфейса Telegram. Мини-приложение практически идеально имитирует официальный сервис, а отсутствие адресной строки лишает пользователя основного способа проверить подлинность страницы. Получив доступ к учётной записи „Госуслуг“, злоумышленники могут совершать мошеннические действия от имени гражданина — в том числе пытаться оформить кредиты или получить доступ к связанным сервисам», — предупреждает руководитель группы киберразведки Angara MTDR Иван Захаров.

В Angara Security рекомендуют не вводить персональные и иные конфиденциальные данные на страницах, ссылки на которые получены из непроверенных источников — в том числе из сообщений от незнакомых пользователей.

На прошлой неделе компания уже предупреждала о похожей схеме. В том случае злоумышленники действовали от имени региональных властей и организаций, работающих в сфере ЖКХ.

RSS: Новости на портале Anti-Malware.ru