СёрчИнформ представила решение для контроля Telegram

СёрчИнформ представила решение для контроля Telegram

СёрчИнформ представила решение для контроля Telegram

Российский разработчик средств информационной безопасности – компания «СёрчИнформ» – дополнила функциональность DLP-системы «Контур информационной безопасности» инструментом для анализа траффика в мессенджере Telegram. Решение в первую очередь предназначено для предотвращения утечек конфиденциальной информации.

Согласно данным исследования уровня ИБ в России, 40% компаний вынуждены блокировать доступ к мессенджерам, чтобы обезопасить себя от действий инсайдеров и не допустить намеренной или случайной утечки конфиденциальных данных.

Для решения проблемы в «Контуре информационной безопасности СёрчИнформ» реализована возможность контроля популярных IM-клиентов и мессенджеров: Viber, Facebook, Google+, ICQ, AIM, Jabber, MSN, Mail.ru Агент, LinkedIn и других, в том числе и мессенджера Telegram.

Новый модуль проверяет на соответствие политикам безопасности переписку, голосовые сообщения и файлы, переданные с помощью Telegram Desktop.

«Telegram сейчас на пике популярности – это связано с недавним скандалом и возможностью блокировки мессенджера в России. Запрещать детище Дурова в итоге не стали, а вот интерес пользователей к нему явно подогрели, – отметил генеральный директор «СёрчИнформ» Сергей Ожегов. – Мессенджером пользуются для личной и деловой переписки, официальные Telegram-каналы есть у госструктур, например, у ФАС, Минобрнауки, президентского Совета по правам человека, а у Министерства иностранных дел РФ есть даже собственный набор стикеров. Новый функционал «КИБ СёрчИнформ» сохраняет возможность узнавать новости, получать и предоставлять информацию, общаться привычным способом. И в то же время система обеспечивает защиту информации, анализирует трафик в режиме реального времени, в том числе по антитеррористическим политикам безопасности, и предупреждает об угрозах».

В обновленной версии DLP-системы «КИБ СёрчИнформ» также добавлен инструмент для фото- и видеофиксации событий, которые происходят в поле обзора встроенной или подключенной к компьютеру веб-камеры. Все новинки 2017 года компания традиционно представит осенью на «Road Show SearchInform» – ежегодной серии бесплатных практических конференций, посвященных вопросам информационной безопасности.

Подпишитесь на новости

Взломанные украинские сайты раздают Windows-стилер под видом CAPTCHA

Злоумышленники взламывают легитимные сайты украинских компаний и подсовывают их посетителям поддельную проверку Cloudflare. Вместо галочки «Я не робот» человек получает инструкцию, как собственноручно установить на Windows новый инфостилер Psychedelic. Киберпреступникам остаётся только наблюдать за магией социальной инженерии.

Как выяснили специалисты Arctic Wolf Labs, вредоносная страница незаметно копирует в буфер обмена команду для msiexec.exe, а затем предлагает открыть окно «Выполнить» и вставить её.

Psychedelic крадёт пароли и токены из Chrome, Edge, Brave, Opera, Vivaldi и «Яндекс Браузера». Заодно он охотится за кошельками MetaMask, Trust Wallet, OKX Wallet, SafePal, Exodus, Electrum, Bitcoin Core и другими криптохранилищами. Вредонос закрепляется через планировщик заданий, модифицирует профили браузеров и связывается с управляющим сервером.


Одноразовой кражей дело не ограничивается. Операторы могут удалённо передавать стилеру новые задания и запускать на заражённом компьютере EXE, MSI, BAT, CMD и PowerShell-сценарии.

Исследователи нашли панель управления кампанией под названием «РУБЛЁВКА TDS». На момент анализа она зарегистрировала 557 просмотров приманки, 426 кликов и 79 завершённых действий.

Большинство пришлось на Украину: 446 просмотров и 71 успешное прохождение цепочки. Следы русскоязычного интерфейса позволяют предположить участие русскоговорящих операторов, однако окончательной атрибуции пока нет.

RSS: Новости на портале Anti-Malware.ru