Компания Falcongaze расширяет присутствие на белорусском рынке

Компания Falcongaze расширяет присутствие на белорусском рынке

Компания Falcongaze заявляет о расширении своего присутствия на белорусском рынке и завершении внедрения системы для защиты от утечки конфиденциальной информации SecureTower в структуре белорусского представительства международного 3PL оператора СТА Логистик.



Компания Falcongaze начала продвижение системы SecureTower на белорусском рынке с 2011 года, заключив партнерское соглашение с компанией СOOO ДПА, системным интегратором уже обеспечившим ряд внедрений в компаниях разного уровня. Последним реализованным проектом стала интеграция программного продукта в корпоративную сеть компании СТА Логистик для решения целого комплекса задач по информационной безопасности. Этому предшествовало сравнительное тестирование нескольких программных продуктов от конкурирующих компаний-разработчиков, по итогам которых было вынесено решение о дальнейшем внедрении и эксплуатации разработки компании Falcongaze.

«Проведя скрупулезное тестирование разных решений, мы остановили наш выбор на системе SecureTower. Именно она была полноценно развернута в максимально сжатые сроки, при этом выгодно отличаясь от конкурентов в плане удобства настройки и использования. Также хочется отметить, что окупать себя разработка начала еще на стадии тестирования, компенсировав около половины своей стоимости. При этом был предотвращен ряд потенциально опасных инцидентов, среди которых безответственное обращение с конфиденциальными данными, нецелевое использование рабочего времени, нарушение внутренних правил компании. В одном из случаев система SecureTower даже помогла определить зараженный компьютер, с которого вредоносная программа делала рассылки электронных писем» – сказал Сергей Капустин, директор по развитию группы компаний СТА.

«Продвижение SecureTower в Беларуси мы начали в 2011 году и менее чем за год сделали наш бренд хорошо узнаваемым. Наш партнер СООО ДПА проделал огромный объем работ и реализовал целый ряд успешных проектов. Также сформирован достаточно большой пул заказчиков готовых к переходу от пилотных проектов, начатых в 2011 году, к полноценным внедрениям. Наибольший интерес к SecureTower в РБ наблюдается со стороны банковского сектора, крупных производственных и торговых предприятий. Если говорить про другие перспективные секторы рынка, то можно отметить что СТА Логистик стала третьей транспортной компанией в РБ внедрившей SecureTower за последние шесть месяцев. По отзывам заказчиков, решающими факторами при выборе нашего продукта являются высокое качество и соответствие заявленному инструментарию, комплексный подход к реализации функциональных возможностей, уникальных для DLP-систем, простота развертывания SecureTower и оперативная техническая поддержка» – сказал Александр Акимов, генеральный директор компании Falcongaze.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Эксперты выявили связь между группировками Team46 и TaxOff

По оценке департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI), группировки Team46 и TaxOff представляют собой одну и ту же структуру, а не два отдельных объединения. Об этом свидетельствуют совпадения в используемых ими инструментах, инфраструктуре и тактике атак.

К такому выводу специалисты пришли на основании анализа атаки, произошедшей в марте 2025 года.

В ходе этой кампании злоумышленники попытались эксплуатировать уязвимость CVE-2025-2783 в браузере Chrome — характерный признак деятельности TaxOff. Однако дальнейшее исследование выявило сходство с методами Team46, в частности — почти идентичные PowerShell-скрипты, отличающиеся лишь содержанием «полезной нагрузки».

Обе группировки применяли одинаковые самописные инструменты на базе .NET для разведки: с их помощью собирались скриншоты, списки запущенных процессов и перечни файлов. Все данные передавались по именованному каналу. Кроме того, для управления инфраструктурой использовались домены, оформленные по одному шаблону и маскирующиеся под легитимные онлайн-сервисы.

Для пресечения активности подобных группировок специалисты Positive Technologies рекомендуют использовать системы анализа сетевого трафика, песочницы для изоляции и анализа внешних файлов, а также средства мониторинга и корреляции событий.

«Наши исследования показывают, что Team46 и TaxOff с высокой вероятностью являются одной и той же группировкой, — отмечает Станислав Пыжов, ведущий специалист группы исследования сложных угроз PT ESC TI. — Изученное нами вредоносное ПО запускается только на определённых компьютерах, поскольку ключ для расшифровки основного функционала зависит от параметров системы. Это указывает на целенаправленный характер атак. Применение эксплойтов нулевого дня даёт злоумышленникам возможность эффективно проникать даже в защищённые инфраструктуры».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru