Вышел МК Enterprise 2.1 с расширенным исследованием рабочих станций

Вышел МК Enterprise 2.1 с расширенным исследованием рабочих станций

Вышел МК Enterprise 2.1 с расширенным исследованием рабочих станций

«МКО Системы», российский разработчик программного обеспечения для расследования инцидентов и проведения аудита информационной безопасности компании, анонсирует «МК Enterprise» версии 2.1.

«Одним из главных ресурсов компании наравне с финансами является информация, не предназначенных для публичного доступа. Во многих случаях ее разглашение — результат деятельности сотрудников, а не техническая ошибка, — говорит Ольга Гутман, генеральный директор компании «МКО Системы».

Сегодня перед специалистами ИБ особенно остро стоит вопрос о расследовании корпоративных инцидентов, связанных с умышленной утечкой данных. Поэтому в их арсенале должен быть эффективный инструмент для выявления и анализа действий злоумышленника, — отмечает она. — В «МК Enterprise» версии 2.1 расширены возможности исследования рабочих станций, — подчеркивает Ольга

Теперь при работе с устройством на macOS 13 Beta можно узнать, какие приложения используются чаще остальных благодаря артефакту Stage Manager. А с помощью артефактов Cryptnet URL cache и WMI persistence при изучении устройства на платформе Windows, удастся получить информацию о загруженных злоумышленниками файлах и вычислить подозрительные действия, не свойственные системе по умолчанию».

С обновленной функциональностью сотрудник службы безопасности, помимо обнаружения вредоносных программ, сможет отследить, куда и какие именно данные они направляют. Помогут в этом извлеченные списки всех модулей операционной системы, сетевых соединений и используемых файлов для исполняемых процессов.

Центр Управления Агентами в версии 2.1 позволит отслеживать в режиме реального времени состояние всех запущенных на рабочих станциях задач и создавать отчеты по ним, а также настраивать периодичность и время их запуска.

Кроме того, обновление сократит временные затраты ИБ-специалистов при добавлении большого количества станций и развертывания агентов на них за счет возможности загрузки файлов в форматах CSV и TSV списка рабочих станций.

Также новая версия открывает доступ к «облаку» Twist. Из корпоративного мессенджера программа получает сообщения с вложениями, данные владельца учетной записи, информацию о каналах и группах и многое другое.

Эфшесть/F6 и MAX закрыли более 2500 цифровых ловушек для пользователей

Компания «Эфшесть/F6» и мессенджер MAX начали совместно защищать пользователей от фишинга, скама и других видов интернет-мошенничества. За первые два месяца сотрудничества специалисты обнаружили и нейтрализовали более 2550 внешних вредоносных ресурсов.

Мониторинг проводился в июле и августе 2026 года с помощью платформы F6 Digital Risk Protection.

Она ищет сайты и другие ресурсы, которые злоумышленники используют для атак на клиентов компаний и пользователей их сервисов. В найденных схемах мошенники под разными предлогами заманивали жертв на поддельные страницы аутентификации.

Дальше человек вводит логин, пароль или платёжные данные, а они отправляются совсем не тому сервису, чей логотип нарисован сверху.

После обнаружения подозрительных ресурсов эксперты «Эфшесть/F6» и Центр безопасности MAX добивались их блокировки. В компании подчёркивают, что речь идёт именно о внешних сайтах и страницах, угрожавших пользователям платформы, а не о 2550 вредоносах внутри самого мессенджера.

По словам руководителя департамента Digital Risk Protection F6 Станислава Гончарова, регулярный поиск и блокировка поддельных ресурсов способны сначала снизить активность мошенников, а затем помочь нейтрализовать связанные с брендом схемы.

Однако сама блокировка не отменяет пользовательскую осторожность. Фишинговые страницы могут появляться быстрее, чем успевают исчезать их предшественники, а знакомый логотип ещё не превращает поддельную форму в настоящую.

Поэтому адрес сайта перед вводом данных по-прежнему лучше проверять глазами.

RSS: Новости на портале Anti-Malware.ru