BI.ZONE Mail Security: на рынок вышла новая система для защиты почты

BI.ZONE Mail Security: на рынок вышла новая система для защиты почты

BI.ZONE Mail Security: на рынок вышла новая система для защиты почты

Компания BI.ZONE представила BI.ZONE Mail Security — новую систему для защиты корпоративной электронной почты от сложных атак. Она заменила BI.ZONE CESP и может использоваться как локально (on-prem), так и в качестве облачного сервиса.

Корпоративная почта остается одним из главных векторов атак на компании. По данным Threat Zone 2025, 57% целевых атак на российские организации начинаются с электронного письма.

Чаще всего уязвимым звеном оказывается сам человек: он может открыть вредоносное вложение, перейти по фишинговой ссылке или не заметить подмену отправителя.

По словам разработчиков, BI.ZONE Mail Security помогает минимизировать эти риски. Система анализирует цифровые привычки сотрудников, выявляет отклонения в их поведении и предупреждает о возможных угрозах. Если в письме обнаружены признаки запугивания или попытки вынудить получателя к определенным действиям, система отметит его как потенциально опасное.

Продукт работает на основе нового высокопроизводительного ядра, которое позволяет быстрее обрабатывать почтовый трафик и снижать нагрузку на инфраструктуру компании. Встроенные механизмы защиты активны сразу после установки и помогают противостоять фишингу, спуфингу, вредоносным вложениям и спаму.

Продукт интегрируется с платформой киберразведки BI.ZONE Threat Intelligence, что позволяет ему адаптироваться к актуальным угрозам. Он также совместим с SIEM-системами и другими средствами защиты, а обновленный интерфейс, как заявили в компании, делает управление безопасностью почты удобнее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шесть популярных менеджеров паролей уязвимы к кликджекингу

На DEF CON 33 исследователь Марек Тот продемонстрировал: сразу шесть популярных менеджеров паролей с десятками миллионов пользователей уязвимы перед кликджекингом (clickjacking). Уязвимость может привести к краже логинов, паролей, кодов 2FA и даже данных банковских карт.

Суть атаки проста: злоумышленник прячет интерфейс менеджера под слой невидимых элементов (баннер, попап, «капчу»), и жертва, думая, что кликает по безобидной кнопке, запускает автозаполнение — в итоге чувствительные данные уходят напрямую к атакующему.

Под удар попали браузерные версии 1Password, Bitwarden, Enpass, iCloud Passwords, LastPass и LogMeOnce. Все они оказались уязвимы хотя бы к одному из сценариев атаки.

Тестировались также другие сервисы, но часть из них уже закрыла уязвимости: например, Dashlane и Keeper выпустили обновления ещё в июле–августе.

 

Реакция вендоров оказалась разной. В 1Password сочли баг «вне зоны ответственности», объяснив, что кликджекинг — это общий риск веба, а не проблема их продукта. LastPass тоже признал проблему, но отметил её скорее «информативный характер».

В Bitwarden признали уязвимость, но заявили, что она не критична — правда, тут же выпустили обновление 2025.8.0, которое закрывает дыру. А вот LogMeOnce вообще никак не ответила на сообщения исследователей.

По словам Тота, эксплойт можно адаптировать под любой из менеджеров, определив, какой из них работает в браузере жертвы. Чтобы снизить риски до выхода обновлений, он советует отключить автозаполнение и использовать только копипаст для ввода паролей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru