InfoWatch и Phishman обновили своё решение, расширив использование DLP

InfoWatch и Phishman обновили своё решение, расширив использование DLP

InfoWatch и Phishman обновили своё решение, расширив использование DLP

ГК InfoWatch и Phishman завершили работы по обновлению совместного решения с целью более тонкой настройки автоматизации процесса повышения осведомленности об обрабатываемых ИБ-событиях в Phishman.

Интеграция DLP-системы InfoWatch Traffic Monitor для контроля информационных потоков и предотвращения утечек конфиденциальных данных с системой Phishman была проведена в 2017 году. За этот период решения, работающие совместно, стали эффективным средством повышения культуры корпоративной кибербезопасности.

«Один из сценариев, прорабатываемый нами в ходе тестирования - направление сотрудника на курс по работе с конфиденциальной информацией при выявлении паттернов, свидетельствующих о недостаточной осведомленности сотрудников о принятых в компании политиках безопасности. Таким образом, мы расширяем возможности использования DLP-системы для предотвращения инцидентов в сфере информационной безопасности за счет обучения пользователей корпоративным правилам взаимодействия с чувствительными данными организаций», - говорит технический директор Phishman Сергей Филиппенко.

Сбор, анализ и обработка событий, происходящих на рабочих станциях и корпоративных устройствах, осуществляется с помощью InfoWatch Traffic Monitor. События, рассматриваемые как неумышленные действия персонала, передаются в Phishman для выявления потребности в обучении конкретных сотрудников. Система автоматически назначает обучающие курсы, отвечающие задаче повышения уровня знаний в области защиты информации по конкретному инциденту. По итогам обучения сотрудник проходит тестирование. Такой подход  позволяет бизнесу сокращать риски неумышленных утечек информации, а также создает условия для раннего предотвращения кибератак со стороны хакеров.

По словам директора по инновационным проектам ГК InfoWatch Андрея Арефьева, «экспертно-аналитический центр InfoWatch ежегодно фиксирует рост количества утечек конфиденциальных данных из различных отраслей экономики. При этом значительная доля инцидентов происходит в результате неумышленных действий сотрудников. Так, с начала 2020 года почти 80% случаев компрометации данных произошли по вине сотрудников, из них – 23% являются случайными. Совместное использование решений InfoWatch и Phisman позволяет бизнесу постоянно повышать уровень информационной безопасности и сокращать репутационные и финансовые риски».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-троян Herodotus научился печатать как человек, обходит антифрод

Эксперты по кибербезопасности сообщили о новом Android-трояне под названием Herodotus, который уже используется в атаках на пользователей смартфонов. Главная цель — полный захват устройства и кража данных с банковских приложений. Основная особенность — умение имитировать человеческий ввод при наборе текста.

По данным ThreatFabric, Herodotus — это свежий представитель семейства банковских зловредов, появившийся на подпольных форумах 7 сентября 2025 года.

Его распространяют по модели «вредонос как услуга» (MaaS), то есть любой желающий может арендовать троян для собственных атак.

Несмотря на то что Herodotus не является прямым потомком другого известного банковского зловреда Brokewell, у них есть много общего — вплоть до одинаковых методов сокрытия кода и даже упоминаний «BRKWL_JAVA» внутри самого Herodotus.

 

Как и большинство современных Android-вредоносов, Herodotus активно использует специальные возможности ОС (Accessibility Services). Он распространяется через фейковые приложения под видом Google Chrome (пакет com.cd3.app), которые жертве подсовывают через СМС-фишинг (смишинг) или другие схемы социальной инженерии.

После установки троян получает доступ к экрану устройства, показывает поддельные формы входа в банковские приложения, перехватывает СМС с кодами 2FA, видит всё, что отображается на дисплее, может узнать ПИН-код или графический ключ и даже устанавливать другие APK-файлы удалённо.

Но главное отличие Herodotus — умение притворяться человеком. Вредонос выполняет действия со случайными задержками между 0,3 и 3 секундами, например при вводе текста, чтобы обмануть антифрод-системы, анализирующие скорость и ритм нажатий. Так злоумышленники создают иллюзию, будто с устройством работает реальный пользователь, а не бот.

ThreatFabric также сообщила, что обнаружены фальшивые страницы-оверлеи, созданные для банков и финорганизаций в США, Турции, Великобритании и Польше, а также для криптовалютных кошельков и бирж. Похоже, создатели Herodotus уже готовятся расширять географию атак.

Исследователи подытожили:

«Herodotus активно развивается, использует приёмы, известные по Brokewell, и создан, чтобы закрепиться в активных сессиях пользователей, а не просто красть логины и пароли».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru