«МСофт» и Positive Technologies заключили соглашение о техпартнерстве

«МСофт» и Positive Technologies заключили соглашение о техпартнерстве

«МСофт» и Positive Technologies заключили соглашение о техпартнерстве

Компании «МСофт» и Positive Technologies объявили о технологическом сотрудничестве, чтобы предложить клиентам новый уровень безопасности файлового обмена. Результатом партнерства стала интеграция многоуровневой системы защиты от вредоносных программ PT MultiScanner c MFlash, корпоративной платформой для защищенного обмена файлами и совместного доступа к ним.

Платформа MFlash позволяет оптимизировать процесс корпоративного файлового обмена, сохранив баланс между удобством и безопасностью. Решение разворачивается внутри сетевого периметра и, в отличие от большинства применяемых сегодня сервисов, дает сотрудникам возможность обмениваться файлами не только между собой, но и с внешними контрагентами. MFlash уже успешно используется в крупнейших компаниях из различных секторов экономики: в финансах, промышленности, телекоме, в нефтегазовой отрасли, логистике.

Традиционные корпоративные средства обмена информацией, такие как электронная почта, файловые серверы, FTP, имеют ряд ограничений по объему передаваемой информации и возможности совместной работы с ней. Сложно осуществлять контроль безопасности, синхронизацию папок, разграничение доступа, удаленно работать с мобильных устройств. Сотрудники компаний вынуждены нарушать корпоративные регламенты, используя для файлового обмена публичные облачные сервисы, а это повышает риск реализации угроз ИБ.

«МСофт» — российская компания, которая более 10 лет занимается разработкой и исследованиями в области обмена данными. В свой продукт «МСофт» включил ряд встроенных механизмов для обеспечения контроля и безопасности процесса файлового обмена. Однако для гарантии комплексной защиты необходимы дополнительные меры, которые обеспечиваются технологическими партнерствами с лидерами рынка ИБ. Именно к таким и относится сотрудничество с Positive Technologies.

Интеграция MFlash и PT MultiScanner позволяет обеспечить высокую скорость проверки загружаемых на MFlash файлов на наличие вредоносов (за счет многопоточности), организовать реагирование в зависимости от результатов, а также повысить скорость реакции на возникающие угрозы за счет оптимального сочетания антивирусов и уникальных правил, создаваемых экспертами PT Expert Security Center.

«Функции MFlash находятся на пересечении интересов бизнеса, безопасности и ИТ, — комментирует Владимир Емышев, директор по развитию компании „МСофт“. — Очень важно сохранять тонкую грань между удобством использования сервиса для сотрудников и обеспечением кибербезопасности организации. Интеграция с PT MultiScanner позволяет добиться высокой скорости проверки файлов и низкого количества ложноположительных срабатываний, что, в свою очередь, позволяет минимизировать время задержки при загрузке нового объекта на сетевой ресурс».

«Электронный документооборот — это быстро и удобно для бизнеса. Вместе с тем работа с любыми файлами в режиме онлайн связана с рисками информационной безопасности, — отмечает Антон Александров, руководитель отдела развития бизнеса Positive Technologies. — По нашим данным, в 57% кибератак используется вредоносное программное обеспечение, которое распространяется в числе прочего через офисные документы. Интеграция MFlash и PT MultiScanner позволяет сохранить баланс между удобством и безопасностью бизнеса и защитить компании от атак с применением шифровальщиков, программ для удаленного управления, загрузчиков и других распространенных вредоносов».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

«Мать всех утечек», 16 млрд записей: паника зря — это не новая атака

Вчерашние заголовки пестрили сообщениями о «матери всех утечек» — мол, снова слили кучу паролей, и всё пропало — целых 16 млрд записей с учётными данными. Но на деле никакой новой атаки не случилось. Это не взлом, не свежая утечка и даже не новость, если честно.

На самом деле всё куда прозаичнее: кто-то собрал воедино старые базы с уже украденными логинами и паролями — в основном те, что были добыты инфостилерами, в ходе прошлых утечек и брутфорс-атак. Потом этот «сборник» оказался в открытом доступе.

Судя по формату, база была собрана из логов, которые оставляют после себя инфостилеры. Как это выглядит? Вредонос лезет в браузер, вытаскивает все сохранённые логины и пароли и сохраняет в текстовом файле. Один лог — одна строка:

https://www.bank.com/login:username:password

Источник: BleepingComputer

 

Потом это упаковывается и либо продаётся на даркнете, либо раздаётся бесплатно — в Telegram, Discord, на Pastebin. Например, в одном только 1,2-гигабайтном архиве, который показали на скриншоте, было свыше 64 000 пар логинов и паролей.

Таких сборников сейчас гуляет по Сети тысячи, если не сотни тысяч. Некоторые становятся «легендарными» — вроде RockYou2024 с девятью миллиардами записей или Collection #1, где было 22 миллиона уникальных паролей. Вчерашняя «утечка» — просто ещё один мешок из этой кучи.

Что делать?

Паниковать точно не стоит. Но повод задуматься — хороший. Вот базовые советы:

  • Проверьте устройство на вредоносы, прежде чем менять пароли. Иначе новые тоже утекут.
  • Используйте уникальные пароли для каждого сервиса. Один пароль на всё — прямой путь к проблемам.
  • Установите менеджер паролей, чтобы не держать всё в голове.
  • Включите двухфакторную аутентификацию (2FA), желательно через приложение, а не СМС. Google Authenticator, Authy, Bitwarden, 1Password — хорошие варианты.
  • Проверьте себя на Have I Been Pwned — вдруг ваш имейл уже где-то засветился.

И главное — не игнорируйте новости о подобных сливах, но и не паникуйте. Угрозы есть, но при базовой цифровой гигиене всё будет в порядке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru