«МСофт» и Positive Technologies заключили соглашение о техпартнерстве

«МСофт» и Positive Technologies заключили соглашение о техпартнерстве

«МСофт» и Positive Technologies заключили соглашение о техпартнерстве

Компании «МСофт» и Positive Technologies объявили о технологическом сотрудничестве, чтобы предложить клиентам новый уровень безопасности файлового обмена. Результатом партнерства стала интеграция многоуровневой системы защиты от вредоносных программ PT MultiScanner c MFlash, корпоративной платформой для защищенного обмена файлами и совместного доступа к ним.

Платформа MFlash позволяет оптимизировать процесс корпоративного файлового обмена, сохранив баланс между удобством и безопасностью. Решение разворачивается внутри сетевого периметра и, в отличие от большинства применяемых сегодня сервисов, дает сотрудникам возможность обмениваться файлами не только между собой, но и с внешними контрагентами. MFlash уже успешно используется в крупнейших компаниях из различных секторов экономики: в финансах, промышленности, телекоме, в нефтегазовой отрасли, логистике.

Традиционные корпоративные средства обмена информацией, такие как электронная почта, файловые серверы, FTP, имеют ряд ограничений по объему передаваемой информации и возможности совместной работы с ней. Сложно осуществлять контроль безопасности, синхронизацию папок, разграничение доступа, удаленно работать с мобильных устройств. Сотрудники компаний вынуждены нарушать корпоративные регламенты, используя для файлового обмена публичные облачные сервисы, а это повышает риск реализации угроз ИБ.

«МСофт» — российская компания, которая более 10 лет занимается разработкой и исследованиями в области обмена данными. В свой продукт «МСофт» включил ряд встроенных механизмов для обеспечения контроля и безопасности процесса файлового обмена. Однако для гарантии комплексной защиты необходимы дополнительные меры, которые обеспечиваются технологическими партнерствами с лидерами рынка ИБ. Именно к таким и относится сотрудничество с Positive Technologies.

Интеграция MFlash и PT MultiScanner позволяет обеспечить высокую скорость проверки загружаемых на MFlash файлов на наличие вредоносов (за счет многопоточности), организовать реагирование в зависимости от результатов, а также повысить скорость реакции на возникающие угрозы за счет оптимального сочетания антивирусов и уникальных правил, создаваемых экспертами PT Expert Security Center.

«Функции MFlash находятся на пересечении интересов бизнеса, безопасности и ИТ, — комментирует Владимир Емышев, директор по развитию компании „МСофт“. — Очень важно сохранять тонкую грань между удобством использования сервиса для сотрудников и обеспечением кибербезопасности организации. Интеграция с PT MultiScanner позволяет добиться высокой скорости проверки файлов и низкого количества ложноположительных срабатываний, что, в свою очередь, позволяет минимизировать время задержки при загрузке нового объекта на сетевой ресурс».

«Электронный документооборот — это быстро и удобно для бизнеса. Вместе с тем работа с любыми файлами в режиме онлайн связана с рисками информационной безопасности, — отмечает Антон Александров, руководитель отдела развития бизнеса Positive Technologies. — По нашим данным, в 57% кибератак используется вредоносное программное обеспечение, которое распространяется в числе прочего через офисные документы. Интеграция MFlash и PT MultiScanner позволяет сохранить баланс между удобством и безопасностью бизнеса и защитить компании от атак с применением шифровальщиков, программ для удаленного управления, загрузчиков и других распространенных вредоносов».

Миллионы пользователей браузеров стали жертвами расширений-шпионов

Исследователи из Koi Security рассказали о масштабной кампании с использованием расширений для браузеров, за которой, по их оценке, стоит китайская кибергруппа. Новая операция получила название DarkSpectre и затронула около 2,2 млн пользователей Chrome, Edge и Firefox.

Если учитывать более ранние кампании той же группы — ShadyPanda и GhostPoster, — общее число пострадавших превышает 8,8 млн человек за последние семь лет.

Ранее Koi уже связывала DarkSpectre с ShadyPanda — серией расширений, маскировавшихся под полезные инструменты и занимавшихся кражей данных, подменой поисковых запросов и мошенничеством. Тогда речь шла о 5,6 млн пользователей, включая более 100 расширений, часть из которых «просыпалась» только спустя годы после публикации.

Одно из таких расширений для Edge, например, активировало скрытую логику лишь через три дня после установки — очевидно, чтобы спокойно пройти модерацию в магазине. При этом исследователи обнаружили десятки так называемых «спящих» аддонов: сейчас они ведут себя безобидно, набирают аудиторию и положительные отзывы, но могут получить опасные функции с очередным обновлением.

Вторая кампания, GhostPoster, была в основном нацелена на пользователей Firefox. Под видом утилит и VPN-расширений они внедряли JavaScript-код для подмены партнёрских ссылок, трекинга и рекламных махинаций. Среди находок есть даже расширение «Google Translate» для Opera, набравшее практически миллион установок.

Самая свежая и, пожалуй, самая тревожная часть истории — так называемый Zoom Stealer. Это набор из 18 расширений для Chrome, Edge и Firefox, замаскированных под инструменты для Zoom, Google Meet и GoToWebinar. Их задача — собирать корпоративную информацию: ссылки на встречи (включая пароли), ID конференций, темы, описания, расписание и статус регистрации. Данные передаются в реальном времени через WebSocket-соединения.

Причём на этом сбор не заканчивается. Расширения вытягивают сведения о спикерах и организаторах вебинаров — имена, должности, биографии, фотографии, названия компаний, логотипы и рекламные материалы. Всё это происходит каждый раз, когда пользователь просто заходит на страницу регистрации мероприятия.

По словам исследователей, эти дополнения запрашивают доступ сразу к 28 платформам видеосвязи, включая Zoom, Microsoft Teams, Cisco WebEx и Google Meet — даже если расширению такой доступ вообще не нужен.

 

«Это не потребительское мошенничество, а инфраструктура корпоративного шпионажа, — подчёркивают специалисты Koi Security. — Пользователи действительно получали обещанную функциональность, доверяли расширениям и ставили им высокие оценки. А наблюдение шло тихо и незаметно».

Собранные данные могут использоваться для шпионажа, сложных схем социальной инженерии и масштабных операций по подмене личности. Связь кампаний с Китаем исследователи подтверждают сразу несколькими признаками: использованием серверов Alibaba Cloud, регистрациями в китайских провинциях, фрагментами кода с китайскими комментариями и мошенническими схемами, ориентированными на JD.com и Taobao.

В Koi Security считают, что это далеко не конец истории. По их словам, у DarkSpectre могут уже быть новые расширения, которые пока выглядят полностью легитимными — они «копят доверие» и просто ждут своего часа.

RSS: Новости на портале Anti-Malware.ru