На рынок вышла новая DAG-система — Гарда Файлы

На рынок вышла новая DAG-система — Гарда Файлы

На рынок вышла новая DAG-система — Гарда Файлы

Компания «Гарда Технологии» представила новый продукт класса DAG (Data Access Governance), который получил имя «Гарда Файлы». С его помощью заказчики смогут защищать файловые хранилища и неструктурированные данные.

В современных условиях «Гарда Файлы» придётся действительно кстати, ведь 80% корпоративных данных сегодня являются неструктурированными (данные Gartner). Среди мусорного и неиспользуемого медиаконтента порой сложно добраться до документов, содержащих критически важную информацию.

Поскольку объём неструктурированных данных растёт с каждым годом на 30-40%, организациям необходимо средство контроля, которое бы навело порядок в правах доступа к важным данным.

Система «Гарда Файлы» способна контролировать доступ сотрудников к данным в сетевых хранилищах, а также классифицировать неструктурированные данные и вычислять локализацию конфиденциальной информации.

«Гарда Файлы», сканируя все известные типы хранилищ, строит профили поведения сотрудников и систем. Такие функциональные возможности позволяют системе выявлять аномальную активность и детектировать несанкционированный доступ к корпоративным данным.

Помимо этого, DAG-продукт будет непрерывно мониторить сетевые хранилища и максимально оперативно уведомлять безопасников о доступе широкого круга лиц к конфиденциальным данным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники крадут Google и Telegram-аккаунты через поддельный Zoom

Эксперты зафиксировали новый сценарий атак, нацеленных на предпринимателей и менеджеров. Злоумышленники выходят на потенциальных жертв в Telegram, представляясь клиентами, и предлагают обсудить сотрудничество в Zoom.

Вместо настоящего приглашения они присылают поддельную ссылку, которая ведёт на фишинговый ресурс. Пользователь сначала проходит несколько капч, а затем попадает на страницу входа в Google-аккаунт.

После ввода логина и пароля у жертвы дополнительно запрашивают код подтверждения. Именно этот код нужен атакующим, чтобы перехватить доступ ещё и к Telegram.

Чтобы ускорить процесс и не дать жертве времени на сомнения, мошенники могут параллельно писать или звонить, торопя с вводом данных.

Получив доступ к Google-аккаунту, они проверяют, есть ли привязанные криптокошельки или биржевые сервисы, и могут использовать учётку для поиска конфиденциальной информации или доступа к банковским ресурсам.

По словам специалистов, в этой схеме ничего принципиально нового нет — это классическая комбинация общения в мессенджере и фишинговой ссылки. Но легенда с «бизнес-версией Zoom» и дополнительное давление на жертву делают атаку убедительнее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru