Symantec приобрела компанию Nukona

Symantec приобрела компанию Nukona

Корпорация Symantec объявила о том, что частная компания Nukona, Inc., поставщик решений для управления мобильными приложениями (MAM), теперь стала частью Symantec. Покупка Nukona расширяет портфель решений Symantec для работы с корпоративными мобильными приложениями.

Портфель компании Symantec теперь пополнился решением для защиты кросс-платформенных мобильных приложений, с помощью которого организации смогут защитить и изолировать корпоративные данные и приложения как на устройствах, принадлежащих корпорации, так и на устройствах, принадлежащих пользователям. Покупка Nukona дополнила приобретение компании Odyssey Software, ведущего поставщика решений для управления мобильными устройствами (MDM).

Одновременно предлагая MDM- и MAM-решения для различных платформ, Symantec помогает ИТ-руководителям эффективнее справляться с задачами, связанными с консьюмеризацией ИТ (Bring Your Own Device), и обеспечивать корпоративным пользователям возможность выбирать наиболее удобные для них устройства и приложения. Приобретение этих компаний укрепляет лидирующие позиции Symantec на рынке решений для управления корпоративным мобильным окружением за счет расширенной поддержки мобильных устройств и приложений, а также новых инструментов для защиты данных.

"С каждым днем корпоративные приложения и данные все чаще используются в мобильном окружении, и мы хотим предложить корпоративным заказчикам эффективное и защищенное решение для безопасного мобильного доступа к корпоративным ресурсам, – говорит СиДжей Десай (CJ Desai), старший вице-президент группы конечных устройств и мобильных решений Symantec. – Предлагая такие востребованные в корпоративном окружении функции, как шифрование данных и защиту от потери данных на уровне приложений, мы целенаправленно обеспечиваем информационную безопасность и помогаем корпорациям с уверенностью внедрять и использовать мобильные приложения в корпоративном окружении. Таким образом мы помогаем им решать задачи, связанные с дальнейшей консьюмеризацией информационных технологий".

Nukona исповедует инновационный подход, помогающий корпорациям эффективно внедрять, защищать и контролировать работу приложений и доступ к данным без необходимости управления устройствами целиком. Благодаря тому, что в решениях Nukona реализованы встроенные функции для защиты и управления на платформах iOS, Android и в веб-приложениях, Symantec сможет эффективно решить проблему разделения корпоративных и персональных данных, не ограничивая пользователей в выборе приложений и не меняя их привычек и предпочтений.

"Приобретение корпорацией Symantec компаний Nukona и Odyssey Software является важным и ценным событием для специалистов по развитию и эксплуатации ИТ-инфраструктуры, занимающихся разработкой и внедрением мобильных стратегий, – говорит Кристиан Кейн (Christian Kane), аналитик по инфраструктурным решениям в Forrester Research. – Это приобретение свидетельствует о росте рынка решений для управления мобильными приложениями. Наконец-то появилось единое решение, позволяющее справиться с задачами, с которыми сталкиваются специалисты: управление устройствами, приложениями и данными".

Покупка Nukona позволяет Symantec предложить иной подход к защите приложений, отличный от традиционных патентованных решений с изолированной программной средой ("песочницей"). Решение Symantec обеспечивает защиту как нативных, так и веб-приложений благодаря дополнительному уровню управления, который позволяет ИТ-подразделениям внедрять политики безопасности без каких-либо изменений в программе, не затрагивая при этом приложения, используемые в личных целях. Вместе с тем, гибкие возможности по размещению приложений в облачном окружении или на корпоративных ресурсах способствуют дальнейшему развитию рынка мобильных приложений в корпоративной среде. Решения Nukona для управления контентом также позволяют защитить и синхронизировать документы для минимизации риска потери данных.

Компания Nukona становится частью группы конечных устройств и мобильных решений (Endpoint and Mobility Group), которую возглавляет старший вице-президент СиДжей Десай. С более подробной информацией о том, каким образом приобретение компании Nukona дополнит портфель решений Symantec для управления мобильными устройствами, можно ознакомиться по ссылке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские компании атакует неуловимая кибергруппировка

С мая 2023 года финансовые подразделения российских компаний атакует ранее неизвестная группировка DarkGaboon. Её особенностью является использование вредоносной программы Revenge RAT и поддельных документов, имитирующих легитимные материалы финансовой тематики.

Активность DarkGaboon впервые привлекла внимание департамента киберразведки Positive Technologies (PT Expert Security Center) в октябре 2024 года, когда была обнаружена волна атак с использованием Revenge RAT, нацеленная на российские финансовые структуры.

Хотя первые версии этой программы появились ещё в 2018 году, исследователи выявили, что элементы инфраструктуры злоумышленников носят названия, связанные с африканской тематикой. Это позволило связать их с новой финансово мотивированной APT-группировкой, названной DarkGaboon в честь габонской гадюки, обитающей вблизи горы Килиманджаро.

В октябре 2024 года группировка атаковала один из российских банков. В филиал банка было отправлено письмо с темой «Сверка взаиморасчётов». Оно содержало грамотно составленный текст на русском языке, касающийся бухгалтерии, и архив-приманку «Акт сверка.z». В архиве находились таблица Excel, пояснительная записка и вредоносный файл, замаскированный под PDF-документ.

 

Рассылки осуществлялись с ранее скомпрометированного аккаунта Gmail. Управляющий сервер находился за пределами России и использовал адрес 31.13.224[.]86 с панелью управления Revenge RAT. Домены, связанные с инфраструктурой, формировали кластер под названием "kilimanjaro", при этом сами серверы располагались в Европе.

Вредоносная программа защищена криптером с использованием алгоритма AES и обфускацией .NET Reactor. Все образцы Revenge RAT подписаны поддельными сертификатами X.509. Для обхода эвристического анализа зловред активирует пятиминутный таймер, после чего начинается извлечение и расшифровка полезной нагрузки.

Программа закрепляется в системе через каталог автозапуска или директорию C:\Users<user>\AppData\Roaming, внося изменения в реестр Windows. После закрепления Revenge RAT собирает информацию о системе и отправляет её на управляющий сервер.

DarkGaboon регулярно обновляет свои вредоносные программы и документы-приманки, используя четыре основных шаблона с небольшими изменениями. Эта стратегия позволила долгое время оставаться незамеченными. С марта 2024 года частота обновлений увеличилась, что может указывать на рост активности группировки.

Основные жертвы DarkGaboon — российские компании. Среди пострадавших оказались банки, предприятия розничной торговли, сферы услуг, спорта и туризма.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru