Тайгер Оптикс стал дистрибьютором Xello, российского Deception-решения

Тайгер Оптикс стал дистрибьютором Xello, российского Deception-решения

Тайгер Оптикс стал дистрибьютором Xello, российского Deception-решения

Тайгер Оптикс, дистрибьютор решений в сфере кибербезопасности, объявил о подписании соглашения с российской компанией Xello, разработчиком первой отечественной платформы защиты от целенаправленных атак с помощью технологии киберобмана (Deception).

Презентация и демонстрация продукта состоятся в рамках вебинара в четверг, 21 апреля. На мероприятии будут освещены возможности, способы использования и преимущества решения. Регистрация на вебинар открыта по ссылке.



Платформа Xello Deception позволяет предотвращать успешные атаки в корпоративных сетях без использования сигнатур, облачных вердиктов, и какого-либо предварительного знания об атаке или злоумышленнике, даже если злоумышленник аккуратен и не создает аномалий. Это возможно благодаря ловушкам и приманкам, которые создают не отличимую от реальной инфраструктуру ложных информационных активов: серверов, сайтов, учетных данных, конфигурационных файлов и других ресурсов.

В автоматическом режиме платформа Xello анализирует особенности ИТ-инфраструктуры компании и генерирует максимально реалистичные обманные ресурсы. Любая попытка взаимодействия с ними означает наличие внутреннего или внешнего злоумышленника, поскольку для такой деятельности нет легитимных оснований.

Одной из ключевых особенностей решения является безагентский способ работы, позволяющий беспрепятственно встраиваться в любую инфраструктуру, не создавая при этом дополнительной нагрузки.

Демонстрацию, пилотный проект и расчет Xello Deception можно запросить по ссылке.

«Сегодня ключевыми задачами для нас являются развитие партнерского канала и наращивание объема продаж. Мы видим в компании Тайгер Оптикс надежного партнера, который обладает всеми возможностями и глубокой экспертизой для совместной реализации этих задач», – комментирует Александр Щетинин, генеральный директор Xello.

«Тайгер Оптикс расширяет свой продуктовый портфель отечественными решениями, чтобы предоставлять партнерам проверенные и актуальные на сегодняшний день системы защиты», — отмечает Никита Сильченко, генеральный директор Тайгер Оптикс. «Партнерство с компанией Xello является стратегически важным шагом. Решение этого вендора уже зарекомендовало себя во многих проектах по информационной безопасности. Мы надеемся, что наш опыт и широкая партнерская сеть позволят усилить позиции разработчика в России и странах СНГ».

APT28 атаковала UKR[.]NET: фишинг, PDF и прокси ngrok

Кибергруппировка BlueDelta почти год вела масштабную кампанию по краже учётных данных пользователей UKR[.]NET — одного из самых популярных почтовых и новостных сервисов Украины. Атаки продолжались с июня 2024 года по апрель 2025-го и, по оценке аналитиков, стали заметным усилением разведывательной активности.

Об этом говорится в новом исследовании Insikt Group (Recorded Future). BlueDelta — она же APT28, Fancy Bear и Forest Blizzard — давно специализируется на фишинге и краже учётных данных.

Но после того как в начале 2024 года западные правоохранительные органы «прикрыли» часть её инфраструктуры, группа заметно прокачала свои методы.

Вместо скомпрометированных роутеров злоумышленники перешли на прокси-туннелирование через легальные сервисы — такие как ngrok и Serveo. Это позволило скрывать реальные серверы и продолжать операции практически без пауз.

По данным исследователей, BlueDelta развернула более 42 цепочек для сбора учётных данных, используя бесплатные веб-сервисы и хостинги. В ход шли:

  • поддельные страницы входа UKR[.]NET, размещённые через Mocky API;
  • бесплатные хостинг-провайдеры (DNS EXIT, Byet Internet Services);
  • обратные прокси и короткие ссылки для маскировки инфраструктуры.

Фальшивые страницы выглядели как настоящая форма входа UKR[.]NET и собирали:

  • логины и пароли;
  • коды двухфакторной аутентификации;
  • IP-адреса жертв.

 

Для этого использовался кастомный JavaScript, в том числе с передачей данных через HTTPBin. Отдельного внимания заслуживает приём с PDF-файлами, замаскированными под уведомления о подозрительной активности в аккаунте. Внутри — ссылка «для смены пароля», ведущая на фишинговую страницу.

Такой формат позволял: обходить почтовые фильтры, не попадать под песочницы и выглядеть максимально правдоподобно для пользователя. Это явно говорит о хорошем понимании корпоративных средств защиты.

 

Весной 2025 года аналитики заметили очередное обновление схемы атак:

  • переход с DNS EXIT на бесплатные поддомены ngrok;
  • появление серверов во Франции и Канаде для передачи данных;
  • использование тайпсквот-доменов вроде ukrinet[.]com и ukrainnet[.]com — на случай блокировок.

Интересная деталь: в код добавили заголовок ngrok-skip-browser-warning, который отключает предупреждения ngrok и делает прокси практически незаметным для пользователя.

Фокус на пользователях UKR[.]NET полностью укладывается в разведывательные задачи ГРУ. Кража учётных данных остаётся дешёвым и эффективным способом получить первичный доступ — а дальше возможны многоэтапные шпионские операции.

Исследователи считают, что BlueDelta продолжит такие кампании как минимум до 2026 года, делая ставку на анонимную, дешёвую и распределённую инфраструктуру.

RSS: Новости на портале Anti-Malware.ru