Avast объявила о выпуске портфеля бизнес-решений Avast Business

Avast объявила о выпуске портфеля бизнес-решений Avast Business

Avast объявила о выпуске портфеля бизнес-решений Avast Business

Он предназначен для обеспечения безопасности для малого и среднего бизнеса. Благодаря интеграции технологий и инфраструктуры обнаружения угроз, произошедшей после покупки Avast компании AVG в сентябре 2016 года.

Новый, объединенный портфель обеспечивает самую сильную на сегодняшний день защиту безопасности малого и среднего бизнеса и гарантирует его непрерывность путем сокращения времени простоя и потери производительности из-за атак вирусов-вымогателей и других угроз безопасности. В настоящее время расширенные функции антивируса и сохранения персональных данных доступны на трех уровнях защиты для конечных устройств. 

«После того, как Avast приобрела AVG, мы сосредоточились на объединении всего лучшего, что есть в портфелях бизнес-продуктов, инструментах и системах обеих компаний, чтобы создать более мощный механизм защиты с индивидуальными решениями. В то же время, такие совместные усилия и упрощенный подход сделают работу с нашей компанией еще проще» — комментирует Кевин Чапмен, старший вице-президент и генеральный директор департамента SMB компании Avast. — «Сейчас мы представляем единый портфель эффективных инструментов и ресурсов безопасности под брендом Avast Business, который поможет предотвратить взломы и киберпреступления, избежать потери данных, простоя и ущерба в работе. Анонс Avast Business — очередной этап в объединении Avast-AVG, который позволяет создавать будущее кибербезопасности для наших бизнес-клиентов».

Сегодняшняя карта угроз показывает, что для малого и среднего бизнеса как никогда важно внедрение проактивной и специализированной защиты. К сожалению, некоторые представители СМБ испытывают затруднения с внедрением этих столь необходимых решений и политик безопасности. Недавнее исследование Avast показало, что 9 из 10 предприятий малого и среднего бизнеса уверены, что в ближайшие пять лет информационная безопасность станет одной из главных задач для их бизнеса, однако каждый третий респондент не планирует в ближайшем будущем проекты по усовершенствованию своей инфраструктуры безопасности.

Портфель Avast Business решает эту проблему, предлагая индивидуальные услуги, которые упрощают безопасность и помогают малому и среднему бизнесу выбрать единственно верное решение для защиты своего бизнеса. Также предприятия получают преимущества при использовании сети обнаружения угроз Avast для выявления и остановки вредоносных программ и онлайн-угроз в режиме реального времени. Сеть обнаружения угроз Avast, работающая с помощью более 400 миллионов конечных пользователей и при поддержке технологий машинного обучения и искусственного интеллекта, является, возможно, самой большой и передовой в мире.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru