Qrator Labs и Информзащита объявляют о начале сотрудничества

Qrator Labs и Информзащита объявляют о начале сотрудничества

«Информзащита» получила статус партнёра компании Qrator Labs и теперь имеет возможность предложить своим клиентам специализированный облачный сервис для защиты от DDoS-атак, базирующийся на сети фильтрации трафика Qrator. Облачное решение Qrator гарантирует доступность web-ресурсов заказчика в любое время и позволяет эффективно противостоять DDoS-атакам любой сложности и масштаба.

Объединение передовых технологий Qrator Labs и опыта ведущего интегратора в сфере ИБ компании «Информзащита» делает возможным реализацию самых сложных инфраструктурных проектов, в рамках которых клиентам будет предоставляться полный набор услуг по безопасности и доступности их сетевых ресурсов и обеспечиваться гибкость при организации нестандартных схем защиты. Также решение Qrator пополнит линейку сервисов и станет частью модульного функционала комплексной услуги Security Operation Center «Информзащиты».

«Как провайдер услуг по нейтрализации DDoS, мы наблюдаем продолжающуюся эволюцию техник и инструментов для совершения атаки. Проблема DDoS сегодня касается не только «гигантов» интернета, но и небольших компаний. Благодаря нашему партнерству с «Информзащитой», еще больше заказчиков из различных сфер бизнеса смогут подключиться к облаку Qrator, чтобы сохранить на высоком уровне доступность своих ресурсов», —комментирует Александр Лямин, основатель и глава Qrator Labs.

«Информзащита» с энтузиазмом смотрит на пополнение своего вендорского портфеля профессиональным сервисом от Qrator Labs. Многие компании подвержены DDoS-атакам просто потому, что их бизнес-процессы завязаны на интернет-каналах. К счастью, часть из них уже готова отдавать процесс обработки инцидентов в руки высококвалифицированных специалистов, ведь, получая качественный сервис по защите информации, у них появляется возможность полностью сосредоточиться на своем бизнесе», — комментирует технический директор "Информзащиты" Евгений Климов. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Кампания SteganoAmor атаковала 320 организаций с помощью стеганографии

Киберпреступная группировка TA558 запустила новую волну атак, в которых вредоносный код прячется в графическом изображении (стеганография). Кампанию назвали SteganoAmor.

Стеганография — относительно популярный трюк в среде хорошо подготовленных киберпреступников. Эта техника позволяет атакующим прятать данные внутри безобидных с виду файлов.

В случае грамотной реализации злоумышленникам удаётся усыпить бдительность не только целевого пользователя, но и установленных защитных программ.

TA558 активна с 2018 года, участники этой группы известны атаками на организации сферы путешествий и туризма. Последняя кампания, на которую обратили внимание специалисты Positive Technologies, отмечается использованием стеганографии.

Исследователи зафиксировали более 320 новых кибератак, затронувших компании по всему миру.

Всё начинается с письма, содержащего вложение в формате Excel и Word. В случае запуска этого аттача вредоносный документ будет пытаться эксплуатировать уязвимость под идентификатором CVE-2017-11882. Это старая брешь, позволяющая запускать вредоносный код без взаимодействия с пользователем.

Поскольку Microsoft выпустила соответствующий патч ещё в 2017 году, перед нами очередное напоминание о важности своевременной установки обновлений софта. Сам вредоносный документ, фигурирующий в SteganoAmor, выглядит так:

 

Чтобы снизить риски блокировки отправленных писем, злоумышленники воспользовались взломанным SMTP-сервером. Если на атакованном компьютере не установлен патч для CVE-2017-11882, эксплойт загружает скрипт Visual Basic Script (VBS), а последний — получает изображение в формате JPG, в которое вставлен зашифрованный base-64 пейлоад.

 

В результате жертва получает на устройство одну из следующих вредоносных программ:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru