BI.ZONE выпустила на рынок PAM-систему для контроля администраторов

BI.ZONE выпустила на рынок PAM-систему для контроля администраторов

BI.ZONE выпустила на рынок PAM-систему для контроля администраторов

На рынок вышла система BI.ZONE PAM, ориентированная на защиту от нелегитимного использования административных учетных записей и базирующаяся на микросервисной архитектуре.

BI.ZONE PAM контролирует полномочия привилегированных пользователей, обеспечивает мониторинг их активности и передает данные о подозрительных событиях в SIEM.

Новая PAM-система призвана препятствовать действиям злоумышленников, которые собираются получить доступ к привилегированным учетным записям и проникнуть внутрь ИТ-инфраструктуры компании. Продукт позволяет выстроить эффективную защиту от тех техник, которые наиболее часто применяют в атаках на российские компании.

Продукт управляет привилегированным доступом с применением концепции нулевого доверия (zero trust). Сотрудники и подрядчики получают административный доступ к ИT-инфраструктуре без возможности обратиться напрямую к различным ресурсам, будь то серверы, сетевое оборудование, базы данных, другие корпоративные системы. У пользователей нет сведений о паролях для доступа к конкретным ресурсам: система работает по принципу SSO (single sign-on, единая точка входа) и сама проводит сквозную аутентификацию на целевых ресурсах от лица привилегированных учетных записей.

BI.ZONE PAM также проводит ротацию паролей и сертификатов при каждом новом подключении или по расписанию. Это снижает риск неправомерного использования административных учетных записей, если они по тем или иным причинам оказались скомпрометированы (украдены, перехвачены с помощью фишинга или методов социальной инженерии).

Система фиксирует все действия пользователей, а данные о событиях кибербезопасности отправляются в SIEM. Опыт команд и решений из экосистемы BI.ZONE, связанных с мониторингом и реагированием на киберинциденты, помогает усилить продукт в этом направлении.

Микросервисная архитектура позволяет создать инсталляцию, которая охватывает все ИТ-ресурсы компании. Отказоустойчивость системы обеспечивается и в случае выхода из строя одного из компонентов. Возможности горизонтального масштабирования ограничиваются только вычислительными ресурсами заказчика.

Система BI.ZONE PAM включена в реестр отечественного ПО. В BI.ZONE рассчитывают, что продукт получит сертификат ФСТЭК России до конца 2024 года.

«Драйвером разработки BI.ZONE PAM стали аудиты кибербезопасности, которые провела команда BI.ZONE Consulting. Анализ полученных за два года данных показал: выстроенного процесса управления привилегированным доступом не было более чем у 90% клиентов, поскольку компании не находили на отечественном рынке инструмент, подходящий под их запросы. Необходимые средства не использовались из-за сложности в настройке, невозможности горизонтально масштабировать решение и других проблем», — рассказал руководитель BI.ZONE PAM Артём Назаретян.

Троянская версия 7-Zip превращает компьютеры в прокси-узлы

Исследователи из Malwarebytes обнаружили вредоносную версию популярного архиватора 7-Zip, которая распространяется через поддельный сайт 7zip[.]com. Вместо обычной установки программы пользователи получают скрытый пейлоад: заражённый компьютер начинает работать как узел резидентского прокси.

Поводом для расследования стал пост на Reddit, где пользователь пожаловался на заражение после скачивания 7-Zip не с официального сайта 7-zip.org, а с похожего домена.

Выяснилось, что вредоносный установщик действительно инсталлирует рабочую версию архиватора, но параллельно загружает дополнительные компоненты.

Основная задача зловреда — использовать устройство жертвы как прокси-сервер. Это позволяет третьим лицам направлять интернет-трафик через IP-адрес пользователя. Фактически компьютер становится частью чужой инфраструктуры, а владелец может даже не подозревать об этом.

Вредоносная программа также применяет методы сокрытия от анализа: проверяет среду запуска на признаки виртуальных машин и инструментов мониторинга, прежде чем активироваться.

По словам менеджера по исследованиям и реагированию Malwarebytes Стефана Дасича, любой компьютер, на котором запускался установщик с 7zip[.]com, следует считать скомпрометированным.

Интересно, что жертва попала на поддельный сайт после перехода по ссылке из комментариев к ролику на YouTube. В Malwarebytes отмечают, что такие мелкие ошибки — например, указание неправильного домена в обучающем видео — могут использоваться злоумышленниками для массового перенаправления пользователей на вредоносную инфраструктуру.

Эксперты советуют скачивать программы только с официальных сайтов и сохранять проверенные адреса в закладках. Также стоит насторожиться, если установщик подписан непривычным сертификатом или ведёт себя нетипично.

Кроме того, исследователи связали эту кампанию с более широкой схемой распространения proxyware — в найденных файлах упоминались Hola, TikTok, WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Wire. Это может указывать на использование заражённых устройств в более крупной сети прокси-инфраструктуры.

RSS: Новости на портале Anti-Malware.ru