Kaspersky SD-WAN лёг в основу нового облачного сервиса от beeline cloud

Kaspersky SD-WAN лёг в основу нового облачного сервиса от beeline cloud

Kaspersky SD-WAN лёг в основу нового облачного сервиса от beeline cloud

Kaspersky SD-WAN лёг в основу решения для управления сетевой инфраструктурой предприятий Cloud SD-WAN, которую запустил российский поставщик ИТ-услуг и облачных сервисов beeline cloud.

Благодаря гибкости Kaspersky SD-WAN решение удалось легко интегрировать в инфраструктуру beeline cloud. Облачный формат удобен для организаций: развёртыванием продукта и его поддержкой занимаются службы со стороны поставщика, дополнительное вовлечение со стороны квалифицированного персонала внутри компании не требуется. Такая модель позволяет оптимизировать ресурсы на внедрение и обеспечение работы платформы и актуальна для большинства телекоммуникационных компаний. 

При этом решение «Лаборатории Касперского» даст возможность клиентам beeline cloud легко построить отказоустойчивую, территориально распределённую филиальную сеть с централизованным управлением без потери качества связи. С помощью SD-WAN компании могут существенно повысить скорость и удобство работы:

CPE, аппаратная часть, которая устанавливается непосредственно у клиента, выполняет роль единой точки входа для подключения современных программных сетевых сервисов. Это позволяет оперативно, в течение нескольких минут, вносить необходимые изменения конфигурации сети, на разработку и применение которых с использованием традиционных инструментов могли уходить недели, а интегрированные сервисы защиты обеспечивают безопасность передаваемого трафика.

«Cloud SD-WAN привнесёт значительные изменения в область сетевых технологий отечественных компаний. Наши совместные усилия направлены на предоставление клиентам инновационных решений, которые сочетают в себе передовые технологии и безопасность данных», — комментирует Олег Мотовилов, генеральный директор beeline cloud.

«Для нас ценно, что решение Kaspersky SD-WAN выбрала в качестве основы для своего продукта компания beeline cloud, входящая в состав одного из ведущих поставщиков телекоммуникационных услуг в России. Это говорит о высоком доверии к продукту на рынке. Благодаря нашему сотрудничеству компания сможет оказывать востребованные, конкурентоспособные услуги своим заказчикам, помогающие решать стратегические задачи бизнеса по оптимизации ресурсов, безопасной и удобной передаче данных. Наши совместные усилия — ответ на актуальную потребность рынка в надёжных сетях с гибкими настройками», — комментирует Максим Каминский, руководитель программы сетевой безопасности «Лаборатории Касперского».

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru