Вышла версия MaxPatrol VM 2.0 с модулем host compliance control (НСС)

Вышла версия MaxPatrol VM 2.0 с модулем host compliance control (НСС)

Вышла версия MaxPatrol VM 2.0 с модулем host compliance control (НСС)

Positive Technologies выпустила новую версию системы MaxPatrol VM. Релиз под номером 2.0 включает в себя инновационный модуль host compliance control (НСС), обеспечивающий автоматизированную проверку соответствия узлов сети стандартам безопасности.

С помощью этого модуля компании могут автоматически контролировать соответствие своей инфраструктуры стандартам безопасности. Если узел ранее соответствовал требованиям стандарта, а затем изменился, HCC способен определить, когда и почему это произошло, а также предоставить рекомендации по устранению проблемы.

«Модуль HCC, совместно с технологией управления активами, используемой в MaxPatrol VM, обеспечивает мгновенный доступ к данным о соответствии информационно-технологической инфраструктуры стандартам кибербезопасности. Эту информацию можно отслеживать в режиме реального времени, без необходимости повторного сканирования инфраструктуры. В отличие от предыдущих поколений систем (сканеров уязвимостей), для выполнения такой задачи требовалось несколько часов или даже несколько дней. В дополнение к этому, в MaxPatrol VM 2.0 мы внедрили дополнительные параметры приоритета требований к инфраструктуре», — отмечает Юрий Шкодин, заместитель директора экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC).

Модуль HCC позволяет проверять соответствие ИТ-инфраструктуры стандартам кибербезопасности с учетом требований PT Essentials к таким системам, как Linux (включая отечественные операционные системы ALT Linux, Astra Linux и «РЕД ОС»), сетевые устройства Cisco, Windows Desktop и Windows Server, Docker, VMware, а также базы данных Oracle.

MaxPatrol VM 2.0 также учитывает рекомендации ФСТЭК по приоритизации уязвимостей, основываясь на их уровне опасности (базовые и временные метрики, а также влияние на функционирование информационных систем). Это позволяет пользователям системы эффективно управлять уязвимостями и обеспечить безопасность своих данных.

С новым модулем HCC в составе MaxPatrol VM 2.0, Positive Technologies продолжает развивать решения в области кибербезопасности, помогая организациям противостоять постоянно меняющимся угрозам и обеспечивать надежную защиту своих информационных ресурсов.

В Google рекламируют «очистку macOS», за которой скрывается вредонос

Киберпреступники снова нашли способ замаскировать вредоносные атаки под вполне легитимные действия. На этот раз они используют рекламные объявления в поиске Google, чтобы заражать компьютеры пользователей macOS. Злоумышленники размещают платные объявления по запросам вроде «mac cleaner» или «очистка диска macOS».

В результатах поиска такие объявления выглядят максимально правдоподобно: в них указаны доверенные домены Google — например, docs.google.com или business.google.com.

Но при переходе по ссылке пользователь попадает вовсе не на официальный сайт Apple. Вместо этого его перенаправляют на страницу Google Apps Script, оформленную под фирменный стиль Apple — с поддельным меню, интерфейсом и знакомыми элементами навигации. Всё выглядит так, будто это настоящий сервис поддержки.

 

Дальше жертве предлагают «проверить хранилище» или «освободить место на диске» — стандартные и привычные для macOS задачи. На самом деле эти инструкции запускают скрытые команды, которые загружают и выполняют код с серверов злоумышленников. Всё происходит без предупреждений и заметных сигналов для пользователя.

Эксперты отмечают, что используются разные техники маскировки — от закодированных команд до сообщений вроде «Очистка хранилища…» или «Установка пакетов, подождите…». Пока пользователь думает, что идёт обслуживание системы, атакующие получают полный доступ к компьютеру. В итоге они могут установить зловред, украсть файлы и ключи доступа, добавить скрытые бэкдоры или использовать устройство для майнинга криптовалюты.

Отдельную тревогу вызывает то, что рекламные аккаунты Google Ads, через которые распространяется атака, выглядят легитимными. Исследователи считают, что злоумышленники получили к ним доступ через взлом или кражу учётных данных, а не создавали их специально. Это позволяет быстрее проходить проверки и вызывать доверие у пользователей.

Специалисты советуют с осторожностью относиться к рекламным ссылкам, особенно когда речь идёт о «чистке», «ускорении» или «обслуживании» системы. Для обслуживания macOS безопаснее пользоваться официальной документацией Apple или проверенными инструментами из надёжных источников.

RSS: Новости на портале Anti-Malware.ru