InfoWatch представит две новинки на Infosecurity Russia 2008

InfoWatch представит две новинки на Infosecurity Russia 2008

Компания InfoWatch представит на 5-й международной выставке InfoSecurity Russia 2008 два новых продукта – InfoWatch CryptoStorage Personal для криптографической защиты данных пользователей, хранящихся на домашних ПК, а также новую версию корпоративной системы защиты конфиденциальной информации InfoWatch Traffic Monitor 3.1.

InfoWatch CryptoStorage Personal – первое программное решение InfoWatch, предназначенное для защиты конфиденциальной информации, хранящейся на персональном компьютере от несанкционированного доступа с использованием технологий шифрования. Среди функциональных возможностей продукта – шифрование файлов и папок с использованием стойких алгоритмов, возможность создания специализированных объектов хранения данных – файлов-контейнеров, защита логических дисков и флэш-носителей, разграничение прав доступа пользователей к защищаемым объектам.

InfoWatch CryptoStorage Personal позволяет также защищать от несанкционированного доступа содержимое оперативной памяти, сохраняемое на диске при переходе в спящий (hibernate) режим, данные файла дампа памяти (crash dump), сохраняемого на диске в экстренных ситуациях, информацию из временных файлов и файлов подкачки.

В новой версии InfoWatch Traffic Monitor 3.1 (IW TM 3.1) учтены пожелания пользователей предыдущих версий к базе данных продукта и консоли управления. Новинка использует последнюю версию Oracle 11g и среди прочих новых полезных функций осуществляет перехват и фильтрацию сообщений Lotus Notes как по формальным атрибутам перехваченного объекта, так и с помощью контентного анализа вложений и текста сообщений.

Поддержка протокола SNMP для мониторинга и управления системой обеспечивает контроль состояния компонент системы. А кластеризация Proxy-сервера позволила увеличить пропускную способность и обрабатываемую нагрузку. Для идентификации пользователей в новой версии используется единая система Microsoft Active Directory.

Рустэм Хайретдинов, заместитель генерального директора InfoWatch, отметил: «Для посетителей Infosecurity Russia 2008 в этом году наша компания подготовила два новых продукта, предназначенных для защиты конфиденциальной информации. Мы последовательно реализуем продуктовую стратегию InfoWatch, направленную на создание многоуровневой системы защиты чувствительной информации клиентов с помощью DLP (Data Leakage Prevention) систем последнего поколения. Новым в этой стратегии является то, что клиентские части наших корпоративных решений будут доступны для защиты информации персональных пользователей».

Отметим также, что в рамках конференции Infosecurity Moscow 2008 8 октября в Синем зале павильона №2 с докладом на тему «Современные решения в области защиты конфиденциальной информации» выступит ведущий аналитик компании InfoWatch, кандидат физико-математических наук, директор ассоциации «РусКрипто» Александр Иванов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-шпион Landfall год следил за владельцами Samsung Galaxy

Эксперты Palo Alto Networks Unit 42 обнаружили новый шпионский софт для Android, который на протяжении почти года тайно заражал смартфоны Samsung Galaxy. Вредонос получил имя Landfall. Исследователи выяснили, что Landfall использовал 0-day (CVE-2025-21042) в программном обеспечении Galaxy. На момент атаки Samsung о ней не знала.

Для заражения злоумышленникам было достаточно отправить жертве изображение, специально подготовленное для эксплуатации уязвимости — без необходимости что-либо открывать или нажимать.

Компания закрыла дыру только в апреле 2025 года, однако атаки, по данным Unit 42, начались ещё в июле 2024-го.

По словам исследователя Итая Коэна, кибероперации были «точечными» и нацеливались на конкретных людей, а не на массовое распространение вредоноса. Это говорит о том, что речь идёт о таргетированных атаках, вероятно с элементами киберразведки.

Landfall, как и другие правительственные шпионские инструменты, мог получать доступ к данным жертвы, включая фотографии, сообщения, контакты, звонки, а также включать микрофон и отслеживать геолокацию.

Семплы вредоноса были загружены на VirusTotal пользователями из Марокко, Ирана, Ирака и Турции. Турецкая команда реагирования USOM уже признала один из IP-адресов, связанных с Landfall, вредоносным. Это подтверждает, что атаки могли затронуть пользователей в Турции.

Интересная деталь: инфраструктура, используемая в кампании Landfall, пересекается с инфраструктурой шпионского проекта Stealth Falcon, который ранее применялся против журналистов и активистов из ОАЭ. Однако доказательств, позволяющих напрямую связать Landfall с этим актором, пока нет.

Код Landfall содержит упоминания пяти моделей Galaxy, включая S22, S23, S24 и некоторые Z-модели. По данным Unit 42, уязвимость могла также затрагивать другие устройства Samsung с Android 13–15.

Компания Samsung пока не прокомментировала результаты расследования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru