Outpost Security Suite Pro 2009 - лидер продаж Agnitum в России и СНГ

Outpost Security Suite Pro 2009 - лидер продаж Agnitum в России и СНГ

Впервые комплексное антивирусное решение Outpost Security Suite Pro опередило базовый продукт компании Outpost Firewall Pro по продажам в июле 2008 года; на начало ноября доля Security Suite составляет 53% от всех онлайн-продаж Agnitum в России и СНГ (которые дают более 50% всех отечественных продаж Agnitum).


По мнению коммерческого директора компании Виталия Янко, этот факт объясняется следующим образом: «Выдвижение комплексного антивирусного продукта на роль флагмана по результатам отечественных онлайн-продаж - это своеобразная веха в истории Agnitum. С одной стороны, рынок персональных брандмауэров сокращается, хотя объемы продаж Outpost Firewall Pro в целом не падают. Радостно, что спустя всего полтора года после выхода первой версии именно Outpost Security Suite Pro - драйвер растущих продаж Agnitum.

Нельзя обойти вниманием плоды маркетинговой активности - повышение конкурентоспособности решения с расширением базовых домашних лицензий OSSP с 1 на 3 ПК. Большую роль в росте продаж комплексного продукта играет и значительный интерес к продуктам малых предприятий с компьютерным парком в пределах 100 ПК. Но рост в обоих сегментах в первую очередь связан с высоким качеством продуктов линейки Outpost 2009, их совместимостью со сторонним ПО и соответствием высоким стандартам информационной безопасности. В отличие от банковской индустрии, кризис доверия не остановил наших пользователей, а только подхлестнул их вкладывать сбережения в надежную защиту информации».

О продукте: программная архитектура Outpost предоставляет комплексную защиту от известных и новых угроз. Продукт не только определяет и обезвреживает вирусы, «шпионы» и рекламное ПО, но и содержит высокоуровневые механизмы проактивной защиты для борьбы с новыми угрозами (zero-day threats) и утечкой данных.

Брандмауэрный компонент Outpost добился успеха в недавнем тестировании решений на утечку данных Matousec Transparent Security и возглавил таблицу лучших проактивных продуктов с результатом 99%, а также победил в cравнительном тесте журнала Web User, лидера продаж британской ИТ-прессы. Кроме того, независимая тестовая лаборатория ProtectStar (филиал ProtectStar™, компании - эксперта в области безопасности ИТ) осуществила подробный анализ отдельных брандмауэрных решений от ведущих мировых разработчиков и отдала награду ProtectStar 2008 продукту Agnitum.

Другой обзор, выполненный главой лаборатории AV-Test Андреасом Марксом (Andreas Marx) для журнала com! (номер 10/2008), посвященный Outpost Security Suite Pro 2009, кроме традиционных проактивных достоинств, зафиксировал высочайший процент обнаружения вирусов и шпионского ПО. Кроме того, антивирусный компонент Outpost недавно завоевал бронзовую медаль в тесте антивирусов на лечение активного заражения, проведенном лабораторией Anti-malware.ru.

ИИ-кодер может запустить вредоносную команду из чистого GitHub-репозитория

Доверять ИИ написание кода — удобно. Но, как выяснили исследователи из Mozilla Zero Day Investigative Network (0DIN), иногда ИИ может стать идеальным помощником для киберпреступников. Эксперты продемонстрировали новую технику атаки на разработчиков, использующих ИИ-ассистентов вроде Claude Code.

Вся схема строится вокруг обычного на вид GitHub-репозитория, в котором нет ни вредоносного кода, ни подозрительных команд, ни других очевидных признаков компрометации.

Вместо этого злоумышленники используют привычное желание ИИ починить проект. В репозитории размещается Python-пакет, который при запуске специально выдает ошибку и предлагает выполнить команду инициализации.

Для разработчика это выглядит как типичная проблема при первом запуске проекта. А Claude Code воспринимает сообщение как руководство к действию и автоматически запускает рекомендованную команду, пытаясь исправить ошибку.

Скрипт обращается к DNS TXT-записи, контролируемой злоумышленником, получает оттуда скрытую команду и выполняет ее. Вредоносный код при этом вообще отсутствует в репозитории, он загружается только в момент выполнения.

Такой подход серьезно осложняет обнаружение атаки. Автоматические сканеры и специалисты по безопасности могут не найти ничего подозрительного при анализе проекта, поскольку опасная нагрузка появляется уже после запуска.

Если атака проходит успешно, злоумышленник получает интерактивную оболочку с правами пользователя. Этого достаточно, чтобы похитить API-ключи, токены, переменные окружения, локальные конфигурации и другие секреты разработчика.

В Mozilla предупреждают, что подобные репозитории могут распространяться под видом тестовых заданий при найме, обучающих проектов, статей, блогов или просто через личные сообщения разработчикам.

Исследователи рекомендуют разработчикам внимательно проверять все команды, которые предлагает выполнить ИИ, а создателям агентных помощников — показывать пользователю полную цепочку выполняемых действий, включая код и скрипты, которые подгружаются во время работы.

RSS: Новости на портале Anti-Malware.ru