Лаборатория Касперского и Huawei будут вместе защищать облачные среды

Лаборатория Касперского и Huawei будут вместе защищать облачные среды

Лаборатория Касперского и Huawei будут вместе защищать облачные среды

«Лаборатория Касперского» и компания Huawei подписали соглашение о сотрудничестве в области защиты виртуальных и облачных сред. Партнёрство подразумевает бесшовную интеграцию специализированных решений и сервисов «Лаборатории Касперского» в решения на основе виртуализации Huawei. Благодаря этому будет создана киберзащищённая экосистема, включающая в себя серверы, дата-центры, облачные среды и big data платформы. Сотрудничество охватит территории России и Китая.

Первым шагом партнёрства двух компаний станет сертификация решения Kaspersky Security для виртуальных и облачных сред для работы на платформе виртуализации Huawei FusionSphere.

«При обеспечении защиты виртуальных сред важно не просто добиться эффективного отражения любых киберугроз, главное – сохранить все преимущества высокой производительности, отказоустойчивости и эффективного использования ресурсов, которые дают пользователям виртуализация и облачные технологии. Уверен, что наше сотрудничество с Huawei – одним из ведущих мировых производителей инфокоммуникационных решений – позволит нам не только применить наши лучшие концепции по защите виртуальных и облачных сред для решений Huawei, но и в какой-то мере переосмыслить подход к безопасности нефизических IT-инфраструктур», – отметил Матвей Войтов, руководитель направления развития бизнеса защиты виртуальных и облачных сред «Лаборатории Касперского».

«Сотрудничество с одним из сильнейших производителей решений по информационной безопасности и бесспорным лидером на рынке антивирусных продуктов, безусловно, крайне важно для адаптации программных решений Huawei под требования российского рынка. Наряду с недавней сертификацией платформы FusionSphere на соответствие требованиям ФСТЭК России, это важное событие для нас и ещё одно подтверждение нашей готовности развивать локальную экосистему для наилучшего соответствия требованиям наших заказчиков и российских регуляторов», – подчеркнул Иван Кровяков, технический директор направления IT Huawei Enterprise Россия.

Облачное IT-решение FusionSphere позволяет создавать отказоустойчивые распределённые центры обработки данных нового поколения как для операторов связи, так и для корпоративных заказчиков.

Решение поддерживает OpenStack и включает в себя все необходимые для облачного центра обработки данных компоненты: систему виртуализации, сетевую подсистему, а также возможность использовать собственное программно-определяемое хранилище без внешней системы хранения данных.

Решение позволяет максимально использовать ресурсы посредством централизации существующих рабочих нагрузок виртуальных машин на нескольких серверах, что помогает высвобождать больше серверов для обслуживания новых приложений и решений.

Оно демонстрирует высокую производительность при работе критичных для бизнеса приложений в виртуальной среде, малые задержки при работе сервисов и встроенные механизмы обеспечения отказо- и катастрофоустойчивости.

При этом благодаря использованию открытых стандартов решение совместимо с наиболее популярными платформами виртуализации и программными продуктами других производителей.

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru