В Гарда DLP 6.1.0 улучшили контроль переписки в WhatsApp

В Гарда DLP 6.1.0 улучшили контроль переписки в WhatsApp

В Гарда DLP 6.1.0 улучшили контроль переписки в WhatsApp

Группа компаний «Гарда» представила новую версию системы предотвращения утечек информации — «Гарда DLP». Обновление включает возможности для непрерывного выявления действий инсайдеров в мессенджерах, сокращения времени развертывания и поддержки системы, а также снижения рисков несанкционированного доступа и ускорения анализа событий.

В версии «Гарда DLP 6.1.0» улучшен контроль переписки в WhatsApp (мессенджер принадлежит компании Meta, которая в России признана экстремистской и запрещена) за счет использования технологии оптического распознавания символов (OCR), что обеспечивает более стабильную работу системы.

Ранее аналогичный подход применялся для Telegram.

Linux-агент «Гарда DLP» теперь не привязан к конкретной версии ядра операционной системы, что позволяет быстрее адаптировать систему под различные дистрибутивы Linux и уменьшает время её развертывания и обслуживания.

Для снижения рисков компрометации данных и защиты от действий инсайдеров усилен контроль за рабочими станциями. В систему добавлена функция создания снимков с веб-камер по заранее заданным сценариям, что позволяет обнаружить несанкционированный доступ к рабочим местам.

Обновленный интерфейс страницы сотрудников повышает скорость и точность анализа событий, делая систему более интуитивной и понятной для специалистов по информационной безопасности, что способствует оперативному реагированию на инциденты.

«Мы продолжим работу по обеспечению независимости от стороннего программного обеспечения, систем и мессенджеров. Это позволит заказчикам минимизировать риски утечки данных и обеспечить оперативное реагирование на инциденты», — отметил Арен Торосян, руководитель продукта «Гарда DLP».

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru