Новая версия SecureTower перехватывает сообщения WhatsApp

Новая версия SecureTower перехватывает сообщения WhatsApp

Новая версия SecureTower перехватывает сообщения WhatsApp

Компания Falcongaze сообщает о выходе новой версии SecureTower. В новой версии DLP-системы была переработана архитектура, что привело к расширению возможностей масштабирования системы. Кроме того, в SecureTower 6.0 пополнился список перехватываемых каналов, появился функционал для распознавания печатей и поддержка перехвата файлов CAD-программ. 

Масштабирование и распределение нагрузки

Внедрение и установка SecureTower всегда отличались простотой и интуитивностью — в новой версии эти свойства продукта достигают максимума. Чтобы облегчить работу пользователей и администраторов, разработчики значительно улучшили возможности масштабирования и распределения нагрузки. Для этого в SecureTower 6.0 переработана архитектура — добавлена возможность организации кластера для горизонтального масштабирования больших нагрузок по множеству серверов и появилась поддержка автоматической ротации баз данных. Кроме того, новая версия SecureTower позволит организациям с распределенной структурой сети проще и удобнее организовывать обработку и хранение перехватываемой информации — появилась возможность автоматической репликации данных из филиалов на центральный сервер в головном офисе. Также появилось множество других нововведений, оптимизирующих работу системы при больших нагрузках и увеличивающих скорость обработки данных. Все эти изменения в продукте предназначены в первую очередь для компаний, в сети которых перехватывается и анализируются огромные массивы информации, а также для организаций со сложными структурными особенностями сетевой инфраструктуры. Теперь работа администраторов в таких организациях стала проще — SecureTower готова работать «из коробки» в сети практически любых размеров и сложности.

Облака от Google, Apple и Mail.ru

Популярность облачных сервисов добавляет множество проблем офицерам безопасности. Контроль информации в компании с их учетом становится гораздо сложнее. Разработчики Falcongaze знают об этом, поэтому SecureTower умеет перехватывать данные, отправляемые во все браузерные версии облачных хранилищ, а также поддерживает перехват данных в десктопных версиях Dropbox, OneDrive и Яндекс.Диск. С новой версией системы этот список расширяется — в SecureTower 6.0 появилась возможность контроля файлов, передаваемых с помощью приложений в облачные хранилища iCloud, Google Drive и «Облако Mail.ru».

Мессенджеры WhatsApp и Google Hangouts

Мессенджеры окончательно закрепились в качестве основного средства коммуникации сотрудников. Разработчики Falcongaze поддерживают перехват во всех актуальных мессенджерах, которые стали основным средством коммуникации сотрудников. В дополнении к Skype, Viber, Telegram и другим уже перехватываемым мессенджерам, в SecureTower 6.0 появилась возможность анализировать коммуникации работников в WhatsApp и Google Hangouts.

Перехват файлов проектных данных САПР-программ (DWG и DXF)

Для компаний из числа проектных и производственных предприятий критичным требованием к DLP-системам является поддержка анализа чертежной документации. Новая версия SecureTower этому требованию отвечает. SecureTower 6.0 умеет перехватывать и анализировать на предмет передачи конфиденциальных данных файлы САПР-программ в формате DWG и DXF. Именно в таком формате во многих организациях зачастую хранится наиболее ценная информация, с которой работают инженеры и проектировщики.

Распознавание печатей

В SecureTower используются самые разные методы, предназначенные для выявления передачи конфиденциальных документов, такие как лингвистический анализ документов, атрибутивный анализ, контроль по цифровым отпечаткам и многие другие. С новым релизом SecureTower научилась распознавать печати на изображениях. Для использования этого функционала администратору достаточно загрузить в систему «эталонные» печати и настроить правила, которыми будет регулироваться передача изображений с такими печатями. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Группа Akira заявила о взломе Apache OpenOffice и краже 23 ГБ данных

Группировка вымогателей Akira 29 октября опубликовала информацию о взломе Apache OpenOffice — популярного офисного пакета с открытым исходным кодом. Киберпреступники утверждают, что выкрали 23 гигабайта конфиденциальных данных и пригрозили опубликовать их, если не получат выкуп.

На своём сайте в даркнете Akira заявила, что среди украденного — персональные данные сотрудников: адреса, номера телефонов, даты рождения, номера водительских удостоверений, СНИЛС и данные банковских карт.

Кроме того, злоумышленники якобы получили финансовые документы, внутреннюю переписку и отчёты о багах и проблемах разработки.

«Мы скоро выложим 23 ГБ корпоративных документов», — говорится в сообщении группы.

Если информация подтвердится, последствия могут быть серьёзными: похищенные данные будут использоваться для фишинговых атак и социальной инженерии против сотрудников Apache Software Foundation. При этом сам программный код OpenOffice, судя по всему, не пострадал — то есть пользователи офисного пакета не находятся под прямой угрозой.

Apache OpenOffice — один из старейших и наиболее популярных офисных пакетов с открытым кодом. Он поддерживает более 110 языков и работает на Windows, Linux и macOS. Продукт полностью бесплатен и развивается силами сообщества добровольцев под управлением Apache Software Foundation.

Из-за открытой модели финансирования проект страдает от дефицита ресурсов на кибербезопасность, что делает подобные атаки особенно опасными.

Akira действует с марта 2023 года и уже успела заработать десятки миллионов долларов за счёт выкупов. Группировка известна своей агрессивной тактикой двойного вымогательства — сначала она крадёт данные, а затем шифрует системы жертвы. Akira атакует как Windows, так и Linux/ESXi-системы, а в некоторых случаях даже взламывает веб-камеры для давления на пострадавших.

На момент публикации Apache Software Foundation не подтвердила и не опровергла факт взлома. Представители организации отказались от комментариев. Независимые специалисты пока не смогли подтвердить подлинность опубликованных фрагментов данных.

Напомним, весной мы писали, что специалист Йоханес Нугрохо выпустил бесплатный инструмент для расшифровки файлов, пострадавших от Linux-версии вымогателя Akira. Уникальность дешифратора заключается в использовании мощности графических процессоров (GPU) для восстановления ключей шифрования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru