В САКУРА 2.33 реализована интеграция с VPN-решением ФПСУ-IP

В САКУРА 2.33 реализована интеграция с VPN-решением ФПСУ-IP

В САКУРА 2.33 реализована интеграция с VPN-решением ФПСУ-IP

Компания «ИТ-Экспертиза» выпустила новую версию комплекса информационной безопасности САКУРА, получившую номер 2.33. Появился механизм фиксирования состояния защищенности АРМ с возможностью реагирования на изменения этих состояний.

В этой версии также реализована интеграция с VPN-решением компании ООО «АМИКОН» – ФПСУ-IP. Также для операционной системы Linux реализована поддержка VPN-агента strongSwan.

С целью информирования пользователей о состоянии защиты их рабочего места, для всех поддерживаемых операционных систем (Windows, Linux, macOS) реализовано общее представление Агента САКУРА.

Появился механизм фиксирования состояния защищенности АРМ с возможностью реагирования на изменения этих состояний. Добавлена проверка блокировщиков в браузере.

Повышено удобство работы с программой – оптимизирована работа отчетов, добавлены дополнительные возможности фильтрации. Появился интерфейс для просмотра логов исполнения скриптов на сервере САКУРА. Оптимизирована работа с Active Directory.

Новое в версии

  • Реализована интеграция с VPN-решением ФПСУ-IP компании ООО «АМИКОН»
  • Разработано общее представление Агента САКУРА для информирования пользователей о состоянии защиты рабочего места для всех поддерживаемых типов операционных систем (Windows, Linux, macOS)
  • Для отчета «Активность процессов» повышено удобство представления данных
  • Добавлены новые алгоритмы контроля состояния АРМ (как уровня защищенности, так и нахождения онлайн), которые позволяют более гибко реагировать на изменение состояний
  • Добавлен интерфейс для просмотра логов исполнения скриптов сервером САКУРА
  • Добавлен контроль и очистка долго неиспользуемых соединений к БД
  • Реализована поддержка VPN-агента strongSwan для Агента САКУРА для ОС Linux
  • Реализована поддержка доменных пользователей на Агенте САКУРА для ОС macOS
  • Добавлена проверка блокировщиков в браузере

Оптимизация

  • С целью сбора информации о подчиненных подразделениях, улучшен механизм интеграции с Active Directory (AD)
  • Реализован механизм инкрементальной синхронизации пользователей с AD
  • Добавлена возможность фильтровать данные в отчетах по ФИО сотрудника
  • Для оптимизации построения отчетов о работе пользователя, добавлен признак группы ПО «Не учитывать в отчетах»
  • Реализован механизм подсчета времени, затраченного пользователем по группе ПО

Прочие изменения

  • В отчете «Карта местоположения» добавлена информация о логине и имени пользователя
  • В раздел информации об АРМ «Общее обеспечение» добавлена расширенная информация об используемом оборудовании и операционной системе
  • Руководство пользователя дополнено информацией о сборе данных по мониторингу САКУРА
  • Модернизирован механизм переноса организаций и дочерних организаций в архив

Воры охотятся за разблокированными iPhone: они стоят на $800 дороже

В крупных городах всё чаще крадут iPhone прямо из рук; обычно на ходу, с самокатов или электровелосипедов. Схема простая и дерзкая: подъехать, выхватить смартфон у прохожего и скрыться, пока владелец ещё пытается понять, что вообще произошло.

Главная цель таких краж — не просто сам iPhone, а именно разблокированный iPhone.

По данным Wired, такой аппарат может стоить для преступников на сотни долларов дороже заблокированного. Если обычный украденный смартфон с блокировкой оценивают примерно в $50–200, то разблокированный может стоить $500 или даже $1000.

Причина понятна: открытый телефон — это не просто железка, а потенциальный доступ к личным данным, перепискам, почте, платёжным сервисам и банковским приложениям. Да, финансовые приложения обычно требуют Face ID или пароль, но мошенники не сидят сложа руки: они запускают фишинговые атаки и пытаются выманить логины, пароли и код доступа к устройству.

В Лондоне проблема уже достигла промышленных масштабов. Во время одной из операций полиция задержала 230 человек и изъяла больше тысячи украденных телефонов всего за неделю. Раньше преследования на улицах ограничивали из-за риска для самих воров, но затем подход ужесточили: полицейским разрешили применять тактический контакт, фактически сбивая преступников с байков.

Отдельный бизнес вырос вокруг фишинга. Покупатели украденных iPhone используют поддельные страницы Apple Find My, чтобы заставить владельца ввести код доступа. Если жертва клюёт, преступники могут снять Activation Lock и продать устройство уже как рабочее.

Для этого применяются целые наборы фишинговых инструментов: сервисы формата «Find My iPhone Off», генераторы поддельных страниц Apple, скрипты и даже ИИ-звонки. Исследователи также обнаружили ПО iRealm, которое создаёт фишинговые ссылки и страницы под сервисы Apple. Такие инструменты продаются по модели pay-per-use — украл, оплатил, обманул, перепродал.

Часть подобных сервисов продвигалась через телеграм-каналы. После обращения журналистов Telegram удалил несколько групп, рекламировавших такие инструменты.

RSS: Новости на портале Anti-Malware.ru