Новая версия Veeam Backup & Replication поддерживает Windows Server 2022

Новая версия Veeam Backup & Replication поддерживает Windows Server 2022

Новая версия Veeam Backup & Replication поддерживает Windows Server 2022

Компания Veeam выпустила новую версию продукта Veeam Backup & Replication, которая отметилась расширенной нативной защитой для AWS, Microsoft Azure и Google Cloud Platform, интеграцией репозитория резервных хранилищ Veeam с Kubernetes и централизованным управлением для защиты IBM AIX и Oracle Solaris.

Разработчики v11a расширили список поддерживаемых платформ, который теперь включает Microsoft Windows Server 2022. Теперь продукт предлагает новые возможности, позволяющие обеспечивать защиту данных независимо от места их расположения.

Усовершенствованная технология непрерывной защиты данных (CDP) предлагает расширенную поддержку VMware VSAN и VMware Virtual Volumes (vVOL), а также обеспечение требуемых целевой точки восстановления (RPO), целевого времени восстановления (RTO) и уровня обслуживания (SLA) в рамках одного интегрированного решения и вне зависимости от используемой технологии первичного хранения.

«Облако для многих компаний уже не является чем-то новым, — говорит Денни Аллан, CTO и старший вице-президент Veeam по стратегии развития продуктов. — Согласно нашему новому отчету о тенденциях в сфере облачной защиты данных Veeam Cloud Protection Trends Report, как минимум 40 % компаний перевели свои основные рабочие сервисы в облако уже более двух лет назад. Данные перемещаются, ИТ-платформы изменяются, и Veeam также постоянно развивается, чтобы следовать новым тенденциям и предлагать клиентам самые простые, гибкие, надежные и мощные решения для резервного копирования. Последние обновления и новые функции дадут нашим пользователям, которых уже свыше 400 000, новые возможности для защиты, восстановления и управления данными, где бы эти данные ни находились».

Veeam предлагает нативную облачную поддержку ведущих гипермасштабируемых публичных облаков – AWS, Microsoft Azure и Google Cloud – в рамках единой платформы для гибридных и мультиоблачных сред, обеспечивая непревзойденную простоту и возможности выбора при работе как с одним, так и с несколькими поставщиками. Новые функции и возможности v11a (а также отдельных облачных продуктов) позволяют компаниям ускорить переход в облако, обеспечивая надежную защиту данных и возможность управления ими из единой консоли.

  • Нативная защита и дополнительные услуги: Расширенные возможности встроенного резервного копирования и восстановления теперь доступны для систем Amazon Elastic File System (Amazon EFS) и баз данных Microsoft Azure SQL. Автоматизация на основе политик облегчает управление и позволяет не использовать скрипты, а быстрое и гибкое восстановление данных обеспечивает непрерывность бизнеса.
  • Самая низкая стоимость хранения: Позволяет обеспечить долгосрочное хранение нативных облачных резервных копий не выходя за рамки бюджета. Поддержка Amazon Simple Storage Service (Amazon S3) Glacier, S3 Glacier Deep Archive, Microsoft Azure Archive Storage и Google Cloud Archive Storage позволяет сократить стоимость архивного хранения данных в 50 раз.
  • Более высокий уровень безопасности и контроля: Защита зашифрованных резервных копий от программ-вымогателей и других киберугроз. Интеграция AWS Key Management Service (KMS) и Azure Key Vault, а также новая функция управления доступом на базе ролей (Role Based Access Control, RBAC) позволяет повысить безопасность и оптимизировать контроль над управлением доступом.
  • Единая платформа с неограниченными возможностями: Централизация резервного копирования и восстановления в AWS, Microsoft Azure и Google Cloud Platform с использованием единой простой в управлении консоли. Возможность восстановления любой резервной копии Veeam непосредственно в AWS, Azure, а теперь еще и в Google Cloud обеспечивает неограниченную облачную мобильность.

Решение v11a находится в ограниченной доступности и станет доступно для скачивания в конце октября. Для получения дополнительной информации посетите официальный сайт.

Для macOS появился первый зловред, написанный с помощью ИИ

Специалисты Mosyle обнаружили необычную и довольно тревожную вредоносную кампанию под macOS. И дело тут не только в том, что речь снова идёт о криптомайнере. По данным исследователей, это первый зафиксированный в «дикой природе» macOS-зловред, в коде которого явно прослеживаются следы генеративного ИИ.

На момент обнаружения вредонос не детектировался ни одним крупным антивирусным движком, что само по себе уже неприятно.

И это особенно интересно на фоне предупреждений Moonlock Lab годичной давности — тогда исследователи писали, что на подпольных форумах активно обсуждают использование LLM для написания macOS-зловредов. Теперь это перестало быть теорией.

Кампанию назвали SimpleStealth. Распространяется она через фейковый сайт, маскирующийся под популярное ИИ-приложение Grok. Злоумышленники зарегистрировали домен-двойник и предлагают скачать «официальный» установщик для macOS.

После запуска пользователь действительно видит полноценное приложение, которое выглядит и ведёт себя как настоящий Grok. Это классический приём: фейковая оболочка отвлекает внимание, пока вредонос спокойно работает в фоне и остаётся незамеченным как можно дольше.

При первом запуске SimpleStealth аккуратно обходит защитные функции системы. Приложение просит ввести пароль администратора — якобы для завершения настройки. На самом деле это позволяет снять карантинные ограничения macOS и подготовить запуск основной нагрузки.

С точки зрения пользователя всё выглядит нормально: интерфейс показывает привычный ИИ-контент, ничего подозрительного не происходит.

А внутри — криптомайнер Monero (XMR), который позиционируется как «конфиденциальный и неотслеживаемый». Он работает максимально осторожно:

  • запускается только если macOS-устройство бездействует больше минуты;
  • мгновенно останавливается при движении мыши или вводе с клавиатуры;
  • маскируется под системные процессы вроде kernel_task и launchd.

В итоге пользователь может долго не замечать ни повышенной нагрузки, ни утечки ресурсов.

Самая интересная деталь — код зловреда. По данным Mosyle, он буквально кричит о своём ИИ-происхождении: чрезмерно подробные комментарии, повторяющаяся логика, смесь английского и португальского — всё это типичные признаки генерации с помощью LLM.

Именно этот момент делает историю особенно тревожной. ИИ резко снижает порог входа для киберпреступников. Если раньше создание подобного зловреда требовало серьёзной квалификации, теперь достаточно интернета и правильно сформулированных запросов.

Рекомендация здесь стара как мир, но по-прежнему актуальна: не устанавливайте приложения с сомнительных сайтов. Загружайте софт только из App Store или с официальных страниц разработчиков, которым вы действительно доверяете.

Индикаторы компрометации приводим ниже:

Семейство вредоносов: SimpleStealth

Имя распространяемого файла: Grok.dmg

Целевая система: macOS

Связанный домен: xaillc[.]com

Адрес кошелька:

4AcczC58XW7BvJoDq8NCG1esaMJMWjA1S2eAcg1moJvmPWhU1PQ6ZYWbPk3iMsZSqigqVNQ3cWR8MQ43xwfV2gwFA6GofS3

Хеши SHA-256:

  • 553ee94cf9a0acbe806580baaeaf9dea3be18365aa03775d1e263484a03f7b3e (Grok.dmg)
  • e379ee007fc77296c9ad75769fd01ca77b1a5026b82400dbe7bfc8469b42d9c5 (Grok wrapper)
  • 2adac881218faa21638b9d5ccc05e41c0c8f2635149c90a0e7c5650a4242260b (grok_main.py)
  • 688ad7cc98cf6e4896b3e8f21794e33ee3e2077c4185bb86fcd48b63ec39771e (idle_monitor.py)
  • 7813a8865cf09d34408d2d8c58452dbf4f550476c6051d3e85d516e507510aa0 (working_stealth_miner.py)

RSS: Новости на портале Anti-Malware.ru