Индид готовит релиз облачного MFA-сервиса — пока доступна закрытая бета

Индид готовит релиз облачного MFA-сервиса — пока доступна закрытая бета

Индид готовит релиз облачного MFA-сервиса — пока доступна закрытая бета

Компания «Индид», которая занимается решениями для управления доступом и защиты цифровой идентичности, объявила о запуске облачного сервиса многофакторной аутентификации (MFA). Сейчас сервис доступен в формате закрытой беты, но в нём уже реализована полная функциональность.

Новая разработка ориентирована на малый и средний бизнес. В Индид отмечают, что инвестиции в облачные технологии помогут упростить доступ к инструментам Identity Security для компаний, у которых раньше могли быть сложности с разворачиванием подобных решений — в том числе из-за ограниченных ИТ-ресурсов.

Облачная модель позволяет снизить затраты на инфраструктуру, а также даёт больше гибкости и возможности масштабирования.

Это особенно актуально на фоне роста атак на СМБ: по данным за 2024 год, число киберинцидентов в этом сегменте увеличилось более чем на 30 % по сравнению с прошлым годом.

В компании подчёркивают, что современные технологии управления учётными записями и доступом становятся необходимыми даже для небольших команд. И облачный подход делает такие решения более доступными.

Публичный запуск MFA-сервиса от Индид Облако запланирован на 11 сентября — он состоится в рамках конференции «Айдентити Конф».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троянские Zoom и Teams используют AppleScript для обхода macOS Gatekeeper

Распространители macOS-зловредов активно осваивают обход системной защиты с помощью AppleScript. За последние месяцы число вредоносных .scpt, выдаваемых за деловые документы либо апдейты Zoom и Microsoft Teams, заметно умножилось.

По умолчанию файлы в таком формате открываются в Script Editor двойным щелчком. Злоумышленники скрывают встроенные команды за большим количеством пустых строк и используют социальную инженерию, чтобы вынудить жертву нажать Run или Command+R для запуска скрипта — даже из карантина Gatekeeper.

Вредоносные .scpt раздаются с сайтов в заархивированном виде — как ZIP либо DMG. При их извлечении пользователю для пущей убедительности отображается поддельный документ (предложение сотрудничества, выгодного вложения и т. п.) или кастомная иконка приложения.

 

Когда Apple закрыла возможность запуска неподписанного софта в macOS с согласия юзера (клик правой кнопкой мыши > «открыть»), авторам атак пришлось искать альтернативные пути обхода Gatekeeper.

Применять с этой целью AppleScript первыми начали APT-группы, в частности, BlueNoroff. Новая тактика оказалась эффективной, и ее вязли на вооружение распространители коммерческих зловредов.

Так, в настоящее время этот вектор используют стилеры — Odyssey и MacSync. Фейки Zoom, Teams и других популярных программ пока плохо детектятся на VirusTotal.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru