Компания Digital Security представляет DS LifeCycle Management System

Компания Digital Security представляет DS LifeCycle Management System

DS LifeCycle Management System - решение, помогающее специалистам в области управления информационной безопасностью оптимизировать процесс принятия решений в области ИБ, добиться скоординированной работы всех задействованных специалистов, значительно повысить эффективность внедряемых решений, сократить временные и финансовые затраты на разработку, поддержание и совершенствование всех процессов СУИБ.




Илья Медведовский, директор Digital Security:

"Около трех лет назад мы начали работу над первым прототипом нашего нового решения, разрабатывая модель и выбирая оптимальную технологию для разработки современной и легко масштабируемой корпоративной системы. Сегодня я с гордостью смотрю на результаты решенной нами сложнейшей научно-технической задачи, которая в итоге воплотилась в DS LifeCycle Management System – комплексное решение для автоматизации жизненного цикла СУИБ - задачи, для которой раньше существовали отдельные непрофильные продукты, позволяющие решить ее только частично и не всегда эффективно.

DS LCM System - продукт, созданный с применением самых современных технологий разработки программного обеспечения. Находясь на самом острие общемировой динамики в разработке ПО, мы создали одно из первых в России приложений уровня предприятия с применением новейших веб-ориентированных технологий. Это позволило нам предложить рынку информационной безопасности простое, удобное решение с интуитивно понятным современным интерфейсом, которое легко масштабируется от инструмента для одного специалиста до решения, разворачиваемого для неограниченного количества пользователей в рамках корпорации.

В DS LCM System мы воплотили весь наш опыт консультантов в области ИБ, адаптировав систему под требования наших заказчиков, с которыми мы активно работали при ее создании. Ведь именно их работе и призвано помочь наше новое решение. И уже помогает, так как на сегодняшний день еще до официального релиза система была с успехом внедрена у ряда наших клиентов."

Описание и демо-версия DS LifeCycle Management System:

http://www.dsec.ru/products/lcms/

Поддельные VPN в поисковой выдаче крадут учётные данные

Microsoft раскрыла детали новой кампании по краже учётных данных, в которой злоумышленники распространяют поддельные VPN-клиенты через SEO: продвигают вредоносные сайты в поисковой выдаче под видом легитимных страниц загрузки. Эту активность Microsoft отслеживает под кодовым именем Storm-2561.

Схема довольно неприятная и при этом очень житейская. Пользователь ищет в поисковике корпоративный VPN-клиент, видит сверху вроде бы знакомый результат, переходит на сайт-двойник и скачивает ZIP-архив с «установщиком».

На деле внутри оказывается троянизированный MSI-файл, который маскируется под легитимный VPN-клиент и во время установки подгружает вредоносные DLL-библиотеки.

Microsoft отдельно отмечает, что в этой кампании использовались домены вроде vpn-fortinet[.]com и ivanti-vpn[.]org, а вредоносные архивы размещались в GitHub-репозиториях, которые позже были удалены.

 

Дальше всё строится на доверии пользователя к знакомому интерфейсу. Фальшивый клиент показывает очень правдоподобное окно входа, похожее на настоящее приложение Pulse Secure, просит ввести логин и пароль, а затем отправляет эти данные на сервер злоумышленников. После этого жертве показывают сообщение об ошибке и предлагают скачать уже «настоящий» VPN-клиент. В некоторых случаях пользователя даже перенаправляют на легитимный сайт, так что заражение можно и не заметить.

Для кражи данных используется вариант инфостилера Hyrax. Он вытаскивает не только введённые учётные данные, но и сохранённую VPN-конфигурацию, включая сведения из файла connectionstore.dat. Закрепление в системе обеспечивается через ключ реестра RunOnce, чтобы вредоносный компонент запускался и после перезагрузки устройства.

По данным Microsoft, Storm-2561 активна как минимум с мая 2025 года и уже известна использованием SEO poisoning и подделкой популярных программных брендов. Компания также сообщила, что вредоносные компоненты были подписаны действительным цифровым сертификатом на имя Taiyuan Lihua Near Information Technology Co., Ltd., но этот сертификат уже отозван.

RSS: Новости на портале Anti-Malware.ru