Решения сколковской компании Group-IB вошли в реестр отечественного ПО

Решения сколковской компании Group-IB вошли в реестр отечественного ПО

Решение Secure Bank/Secure Portal резидента ИТ-кластера Фонда «Сколково», компании Group-IB включено в Единый реестр российских программ для электронных вычислительных машин или баз данных, созданный в соответствии с поправками к закону 188-ФЗ.

Новая редакция закона устанавливает ограничения на закупку российскими госструктурами зарубежного ПО, если в России имеется отечественный аналог. 

Решение Secure Bank, направленное на защиту онлайн-кабинетов клиентов дистанционного банковского обслуживания, и Secure Portal, которое обеспечивает защиту онлайн-кабинетов в ритейле и других типах бизнеса, а также государственных порталов, стало первым – включенным в реестр решений такого рода. Это по сути, единственное на данный момент решение, способное обеспечить онлайн-защиту клиентов бизнеса очень широкого спектра. Оно опробовано рынком – прошлой осенью компания выиграла тендер Сбербанка на защиту 50 млн. пользователей «Сбербанк онлайн», причем обошла в рамках конкурса американский интернет-гигант IBM.

Появлению решения в реестре предшествовала серьезнейшая проверка экспертной комиссии, состоящей из представителей министерств и ведомств, научных, образовательных организаций и  участников, выбранных в соответствии с предложениями ассоциаций российских разработчиков ПО.

Илья Сачков, генеральный директор Group-IB:

«Наше решение, уже защищающее миллионы клиентов крупнейших российских компаний, на равных конкурирует с продуктами ведущих мировых производителей и в честной борьбе превосходит их на конкурсах. Secure Bank и Secure Portal позволяют отражать угрозы и выявлять мошенничество еще на стадии его подготовки. Для нас было бы честью защищать также и популярные государственные порталы, такие как “Госуслуги” или “Активный гражданин”, от мошеннических проникновений в личные кабинеты граждан». 

Сергей Ходаков, директор по операционной работе ИТ-кластера Фонда «Сколково»:

«Group-IB— участник Сколково с 2011 года. По итогам 2016 года технологии и решения, разработанные ею при поддержке Фонда “Сколково”, позволили компании занять лидирующие позиции в России и стать знаковым игроком на зарубежном рынке, так, в частности, компания была названа в числе 7 самых влиятельных игроков в сфере информационной безопасности по версии Business Insider.  Решение Secure Bank/Secure Portal позволяет отражать угрозы и выявлять мошенничество еще на стадии его подготовки и уже сейчас защищает миллионы пользователей. Включение решения Secure Bank/Secure Portal позволит обеспечить безопасность ключевых порталов государственных услуг.  Фонд “Сколково” с радостью поддерживает такие компании, создающие решения, которые не только отвечают современным требованиям рынка, но имеют существенные технологические преимущества по сравнению  с разработками конкурентов».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Шпион Cuckoo атакует как Intel-, так и Arm-версии устройств на macOS

Cuckoo — новая вредоносная программа, атакующая как Intel-, так и Arm-версии компьютеров на macOS. Вредонос представляет собой классический шпионский софт, пытающийся закрепиться в системе и отправить оператору данные жертвы.

Исследователи из Kandji, первыми обнаружившие Cuckoo, утверждают, что зловред является универсальным бинарником Mach-O, способным работать на macOS-устройствах как с чипами Intel, так и M-серией процессоров.

Пока специалисты затрудняются сказать, какой именно способ распространения задействуют операторы Cuckoo, однако известно, что бинарник шпионского софта размещён на ресурсах dumpmedia[.]com, tunesolo[.]com, fonedog[.]com, tunesfun[.]com и tunefab[.]com.

Сами сайты предлагают платные и бесплатные версии приложений, вытаскивающих музыку из стриминговых сервисов и переводящие её в формат MP3.

На деле с этих ресурсов скачивается образ диска, который в случае запуска собирает информацию о компьютере. Интересно, что проверяется страна: вредонос запускается на устройствах пользователей из Армении, Белоруссии, Казахстана, России, Украины. Cuckoo стартует только после успешной проверки языка системы.

Шпионский софт пытается закрепиться в ОС через LaunchAgent. Ранее к такой же технике прибегали другие зловреды: RustBucket, XLoader, JaskaGO. Кроме того, Cuckoo использует приложение osascript для отображения фейкового окна ввода пароля (нужно для повышения прав в системе).

«Вредоносная программа пытается добраться до файлов, связанных с определённым софтом. Задача — собрать как можно большее количество информации», — пишут специалисты.

В частности, Cuckoo интересуют данные связки ключей iCloud, Заметок, веб-браузеров, криптокошельков, а также программ Discord, FileZilla, Steam и Telegram.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru