Компания InfoWatch получила сертификацию Госстандарта Республики Беларусь

Компания InfoWatch получила сертификацию Госстандарта Республики Беларусь

Компания InfoWatch, объявляет о завершении сертификационных испытаний, в результате которых программный комплекс InfoWatch Traffic Monitor Enterprise Edition получил положительное заключение, подтверждающее соответствие требованиям ТНПА (техническим нормативным правовым актам) Республики Беларусь.



Присвоенный сертификат позволяет использовать «InfoWatch Traffic Monitor Enterprise» в системах защиты информации государственных информационных систем Беларуси, а также информационных системах, содержащих информацию, распространение и (или) предоставление которой ограничено в соответствии с действующим законодательством Республики.

«Мы рады сообщить о присвоении сертификата Госстандарта Республики Беларусь, - отметил Константин Левин, начальник отдела продаж InfoWatch. – Сертификат позволит нам не только соответствовать требованиям белорусского законодательства, но и усилить свое присутствие на рынке, а также расширить сотрудничество с государственным сектором страны».

Программный комплекс InfoWatch Traffic Monitor Enterprise является одним из лучших решений для защиты конфиденциальной информации от утечек. Он позволяет крупным коммерческим компаниям и государственным организациям полностью контролировать свои информационные потоки, оптимизировать бизнес-процессы и эффективно управлять различными рисками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru