Вышла RuBackup 2.4 с поддержкой российских почтовых систем

Вышла RuBackup 2.4 с поддержкой российских почтовых систем

Вышла RuBackup 2.4 с поддержкой российских почтовых систем

Компания «РуБэкап» (часть «Группы Астра») выпустила обновлённую версию системы резервного копирования — RuBackup 2.4, в которой разработчики добавили поддержку российских почтовых систем и нативную работу с ленточными библиотеками.

Новая версия поддерживает работу с роботизированными ленточными библиотеками без использования LTFS (Linear Tape File System). Такой подход позволяет клиентам хранить резервные копии экономично и долговременно.

Важным обновлением также стала поддержка российских почтовых систем, включая RuPost. Теперь пользователи локальных почтовых сервисов могут не переживать насчёт сохранности переписок. На сегодняшний день RuBackup — единственная система, поддерживающая резервное копирование для RuPost.

Интерфейс веб-консоли администрирования Tucana тоже обновился: добавлена аналитика операций, отображение параметров скорости работы, а также интеграция с Microsoft Active Directory. Появилась поддержка мобильных устройств, что значительно ускоряет работу администраторов.

Кроме того, в новой версии добавили настройку ограничения пропускной способности клиента и доработали модули для резервного копирования PostgreSQL, oVirt, zVirt и других решений.

Отметим, что недавно RuBackup получила сертификат ФСТЭК России 4-го уровня доверия и стала частью комплекса «Системы резервного копирования» от «Группы Астра».

«При развитии нашего продукта  мы максимально быстро реализовываем актуальные запросы и потребности клиентов», — отметил Кирилл Вихровский, генеральный директор компании «РуБэкап».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троянские Zoom и Teams используют AppleScript для обхода macOS Gatekeeper

Распространители macOS-зловредов активно осваивают обход системной защиты с помощью AppleScript. За последние месяцы число вредоносных .scpt, выдаваемых за деловые документы либо апдейты Zoom и Microsoft Teams, заметно умножилось.

По умолчанию файлы в таком формате открываются в Script Editor двойным щелчком. Злоумышленники скрывают встроенные команды за большим количеством пустых строк и используют социальную инженерию, чтобы вынудить жертву нажать Run или Command+R для запуска скрипта — даже из карантина Gatekeeper.

Вредоносные .scpt раздаются с сайтов в заархивированном виде — как ZIP либо DMG. При их извлечении пользователю для пущей убедительности отображается поддельный документ (предложение сотрудничества, выгодного вложения и т. п.) или кастомная иконка приложения.

 

Когда Apple закрыла возможность запуска неподписанного софта в macOS с согласия юзера (клик правой кнопкой мыши > «открыть»), авторам атак пришлось искать альтернативные пути обхода Gatekeeper.

Применять с этой целью AppleScript первыми начали APT-группы, в частности, BlueNoroff. Новая тактика оказалась эффективной, и ее вязли на вооружение распространители коммерческих зловредов.

Так, в настоящее время этот вектор используют стилеры — Odyssey и MacSync. Фейки Zoom, Teams и других популярных программ пока плохо детектятся на VirusTotal.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru