На российские средства ИБ растет спрос у предприятий стран ЮВА

На российские средства ИБ растет спрос у предприятий стран ЮВА

На российские средства ИБ растет спрос у предприятий стран ЮВА

Группа компаний InfoWatch представила заказчикам из стран Юго-Восточной Азии (ЮВА) локализованные продукты и решения для обеспечения корпоративной информационной безопасности.

На международной выставке средств безопасности «Security, fire and safety expertise for the entire Southeast Asian region 2017» (IFSEC 2017), которая прошла в Куала-Лумпуре, Малайзия, достигнуты предварительные договоренности о сотрудничестве InfoWatch с рядом предприятий из стран ЮВА, а также обучении компаний региона основам цифровой гигиены. 

На стенде ГК InfoWatch, который посетили более 1000 участников IFSEC, были представлены флагманское решение InfoWatch Traffic Monitor для предотвращения утечек информации и защиты организаций от внутренних угроз, включая модуль для проведения расследований InfoWatch Vision, система непрерывного мониторинга рабочей активности персонала и использования корпоративных ресурсов InfoWatch Person Monitor и решение для защиты систем интернет-банкинга, торговых площадок, порталов госуслуг, интернет-магазинов и других веб-ресурсов InfoWatch Attack Killer

«Особый интерес посетителей IFSEC 2017 вызвали продукты и решения, направленные на защиту данных от внутренних утечек из организаций, — отметил Владимир Шутемов, директор по развитию международного бизнеса ГК InfoWatch и глава офиса компании в Куала-Лумпуре. — С 2014 года в Малайзии действует закон о защите персональных данных, который фактически обязал местный бизнес установить соответствующие технические решения. За последние три года на рынках стран ЮВА сформировались конкретные требования к поставщикам средств защиты. Местный бизнес заинтересован в сотрудничестве с компаниями, которые могут предложить полный цикл услуг: от консалтинга и классификации данных заказчика до внедрения системы и настройки политик безопасности, включая комплексную поддержку и обучение сотрудников. Рассчитываем, что открытие офиса InfoWatch в Куала-Лумпуре позволит в полной мере обеспечить потребности покупателей региона». 

Напомним, что локальное представительство полного цикла InfoWatch SDN BHD в столице Малайзии было открыто в 2017 году. 

Кроме того, в ходе мероприятия руководители InfoWatch провели рабочие встречи с представителями крупнейшего технического университета Малайзии UTM (Universiti Teknologi Malaysia), дивизиона расследований киберпреступлений королевской полиции Малайзии (Cyber Crime division Royal Malaysia Police) и государственной малазийской ассоциации MDEC (The Malaysia Digital Economy Corporation), которая регулирует цифровую экономику страны.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru