Symantec Backup Exec 12.5 защитит данные Windows-систем

Symantec Backup Exec 12.5 защитит данные Windows-систем

Корпорация Symantec объявила о выпуске новейших решений Backup Exec, которые обеспечивают полное восстановление данных, физических или виртуальных систем, поддерживая все продукты семейства Windows Server 2008. Symantec представила также новые инструменты системного управления Backup Exec и дополнительные возможности по управлению системами хранения данных в неоднородных инфраструктурах, которые позволяют организациям легко защищать свои данные и системы по мере роста своего бизнеса.

Новая версия Backup Exec 12.5 позволяет организациям легко защитить свои данные и системы в физической и виртуальной среде посредством единого решения. Для обеспечения полной защиты инфраструктуры VMware, Microsoft Windows Server 2008 Hyper-V и обычных физических систем с одной консоли Backup Exec использует технологию защиты для виртуальных сред, которая впервые применялась в решении Symantec Veritas NetBackup. Она уменьшает стоимость и повышает качество управления множеством виртуальных и физических систем.

К тому же, Backup Exec позволяет посредством единственного агента выполнять резервное копирование на жесткие диски или магнитную ленту неограниченного числа гостевых машин в среде VMware ESX или Microsoft Hyper-V. Для восстановления отдельных файлов и образов системы из одной резервной копии Backup Exec использует запатентованную технологию детального восстановления Symantec (Granular Recovery Technology). В отличие от других решений, которым для детального восстановления файлов или папок и целых виртуальных машин требуются несколько резервных копий, Backup Exec позволяет восстанавливать данные на уровне файлов или образов системы всего по одной резервной копии, что уменьшает время восстановления и высвобождает ресурсы системы хранения данных.

В то же время, Backup Exec обеспечивает тесную интеграцию со средой управления виртуальными машинами VMware и Microsoft, позволяя администраторам получать общее представление о виртуальной среде в рамках интерфейса администрирования Backup Exec. Пользователи получат эффект и от автоматической настройки VMware Consolidated Backup (VCB) без необходимости писать сценарии вручную. Backup Exec обеспечивает гибкое восстановление всей гостевой виртуальной системы, включая возможность переименовывать виртуальную машину, менять конфигурацию локальной сети и (опционально) включать гостевые машины после восстановления.

Backup Exec System Recovery 8.5 дополняет Backup Exec, обеспечивая восстановление виртуальных систем. Это решение сокращает время простоев, позволяя организациям в случае аварии или отказа Windows-систем за считанные минуты восстанавливать их даже на оборудовании другого типа или в виртуальной среде. Вместе с тем, Backup Exec System Recovery помогает пользователям управлять плановыми простоями, добавляя новые средства планирования преобразований физических систем в виртуальные (physical to virtual - P2V).

В продукт с включена поддержка новейших систем виртуализации, в том числе VMware ESX 3.5, Microsoft Hyper-V и Citrix XenServer 4.1. Обеспечена интеграция с платформой управления Altiris для централизованного резервного копирования и восстановления серверов или настольных ПК прямо с консоли Altiris. При помощи новой версии Backup Exec System Recovery ИТ-администраторы могут сохранять резервную копию системы в «предзагруженном» состоянии без установки какого-либо ПО. Это особенно полезно для тех систем, которые отказываются нормально загружать Windows.

Symantec представила также решение Backup Exec Infrastructure Manager 12.5, разработанное компанией Altiris, которое добавляет новое измерение в управление системой защиты данных. Backup Exec Infrastructure Manager упрощает процесс модернизации и управления исправлениями для установок Backup Exec, а также уменьшает общую стоимость владения путем централизованного поиска лицензий, учета и контроля ресурсов дисковой памяти.

Backup Exec Infrastructure Manager содержит веб-интерфейс, который обеспечивает удобный доступ и простое управление инфраструктурой Backup Exec из любого места и предоставляет системному администратору графическую карту всей топологии Backup Exec. В дополнение к этому Backup Exec оптимизирует эффективность использования ресурсов резервного копирования, позволяя заказчикам пользоваться общими ресурсами магнитной ленты и жестких дисков медиасерверов Backup Exec, удаленных устройства NAS с поддержкой NDMP и Linux-серверов при помощи оптимизированной функции NDMP Option и нового агента Remote Media Agent for Linux Servers.

Отметим также, что новейшее семейство продуктов Backup Exec содержит средства интеграции для поддержки семейства продуктов Microsoft Windows Server 2008, включая Windows Small Business Server 2008, Windows Essential Business Server 2008 и SQL Server 2008. Запатентованная технология Symantec Granular Recovery Technology расширена и теперь обеспечивает быстрое восстановление документов, сайтов и списков Microsoft Office SharePoint Server.

Ghostwriter снова атакует Украину: PDF-приманки ведут к Cobalt Strike

Киберпреступная группа Ghostwriter устроила новую серию атак на украинские госорганизации. По данным ESET, кампания идёт как минимум с марта 2026 года и нацелена прежде всего на структуры, связанные с государственным сектором, обороной и военной тематикой.

Ghostwriter — не новичок в этом жанре. Группировка активна как минимум с 2016 года и известна кибершпионажем, фишингом и информационными операциями против стран Восточной Европы, особенно Украины.

У неё целый набор псевдонимов: FrostyNeighbor, PUSHCHA, Storm-0257, TA445, UAC-0057, Umbral Bison, UNC1151 и White Lynx. Похоже на рэпера с кризисом идентичности.

В новой кампании злоумышленники рассылают целевые фишинговые письма с PDF-документами. Приманки маскируются под материалы украинской телекоммуникационной компании «Укртелеком». Внутри PDF находится ссылка, которая ведёт к RAR-архиву с JavaScript-пейлоадом.

Дальше начинается привычная матрёшка атакующих: скрипт показывает жертве отвлекающий документ, чтобы всё выглядело правдоподобно, а в фоне запускает JavaScript-версию PicassoLoader. Этот загрузчик затем может привести к установке Cobalt Strike Beacon — инструмента, который легитимно используется для пентестов, но давно стал любимой игрушкой атакующих.

При этом Ghostwriter не раздаёт вредоносную нагрузку всем подряд. В цепочке есть геофильтр: если IP-адрес жертвы не относится к Украине, сервер отдаёт безвредный PDF. Кроме того, PicassoLoader собирает отпечаток заражённой системы и отправляет его на инфраструктуру атакующих каждые 10 минут. После этого операторы вручную решают, стоит ли продолжать атаку и отправлять следующий этап.

Раньше Ghostwriter уже использовала PicassoLoader для доставки Cobalt Strike и njRAT, а также эксплуатировала уязвимость WinRAR CVE-2023-38831. В 2025 году группировка атаковала польские организации через уязвимость Roundcube CVE-2024-42009, похищая учётные данные почты. Полученные аккаунты могли использоваться для изучения переписки, выгрузки контактов и дальнейшей рассылки фишинга.

К концу 2025 года Ghostwriter добавила ещё один трюк — документы-приманки с динамической CAPTCHA. Идея проста: усложнить анализ и не палиться перед автоматическими системами проверки.

По оценке ESET, группировка продолжает обновлять инструменты, приманки и методы доставки. В Польше и Литве её цели шире: промышленность, производство, медицина, фармацевтика, логистика и госструктуры. В Украине же фокус заметно смещён на государственные, оборонные и военные организации.

RSS: Новости на портале Anti-Malware.ru