Trend Micro выпускает плагин для платформы Kaseya VSA

Trend Micro выпускает плагин для платформы Kaseya VSA

Trend Micro выпускает плагин для платформы Kaseya VSA

Компания Trend Micro, объявляет о выпуске плагина Worry-Free Services для Kaseya VSA. Модуль для Kaseya VSA станет доступен с 21 мая 2016 года и будет предоставляться бесплатно как часть решения Trend Micro Remote Manager.

Trend Micro Worry-Free Services – это ведущее в отрасли решение для защиты конечных точек. Независимая лаборатория AV-Test неоднократно признавала его лучшим решением для обеспечения безопасности. Кроме того, Worry-Free Services остается лидером на рынке защиты данных предприятий малого бизнеса уже на протяжении пяти лет. Решение защищает пользователей от новейших киберугроз, вредоносного программного обеспечения, программ-вымогателей, спама. Оно обеспечивает защиту персональных компьютеров, серверов и мобильных устройств. Плагин позволяет поставщикам управляемых услуг непосредственно интегрировать Trend Micro с уже имеющейся консолью Kaseya VSA без ущерба для ее функционирования и производительности.

«ИТ-среды становятся все сложнее, поэтому ключевыми факторами успеха для поставщиков управляемых услуг сегодня являются автоматизация и централизованное управление, –  говорит Партха Панда (Partha Panda), вице-президент Trend Micro по развитию бизнеса и глобальным альянсам. – Интеграция Trend Micro Worry-Free Services с Kaseya VSA позволит заказчикам легко и эффективно управлять безопасностью решения. Это в очередной раз доказывает, что мы стремимся предоставлять комплексные решения нашим партнерам».

«Безопасность стала решающим фактором для наших клиентов, а компания Trend Micro обладает репутацией поставщика надежных решений для защиты ИТ-инфраструктуры, – говорит Майк Пулья (Mike Puglia), директор отдела контроля производства в Kaseya. – Открытая платформа Kaseya позволяет поставщикам управляемых услуг управлять лучшими в своей отрасли решениями в едином окне, что повышает их эффективность и рентабельность».

С помощью плагина Trend Micro Worry-Free Services для Kaseya VSA поставщики также смогут:

  • мгновенно развертывать решение Worry-Free Services на каждом устройстве по всей базе клиентов;
  • обнаружить незащищенные устройства;
  • запускать сканирование и обновления непосредственно с консоли Kaseya VSA;
  • посмотреть текущий статус на панели мониторинга.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru