Falcongaze сообщила о выходе новой версии SecureTower 5.5

Falcongaze сообщила о выходе новой версии SecureTower 5.5

В систему SecureTower 5.5 был добавлен целый ряд современных инструментов, позволяющих обеспечить всесторонний контроль информационных потоков, а также мониторинг деятельности сотрудников компании на рабочих местах.

Так, в SecureTower 5.5 появилась возможность сбора информации об активности сотрудников в веб-браузерах. Теперь можно получать детальную статистику по времени, проводимому пользователями в течение рабочего дня на различных Интернет-ресурсах: в наглядном виде доступна информация о том, когда, на каком сайте и сколько времени провел тот или иной сотрудник.

Существенные изменения в SecureTower 5.5 коснулись «Центра отчетности». В топ-отчетах и отчетах по центру безопасности появилась возможность задания фильтра по пользователям и группам. Иными словами, теперь можно задавать группы пользователей и строить сводные интерактивные отчеты по контролируемым каналам передачи данных и по количеству инцидентов информационной безопасности за все время наблюдения или за выбранный интервал времени. Это позволяет проводить сравнение показателей сотрудников внутри различных подразделений компании.

Более того, теперь абсолютно все отчеты в системе (топ-отчеты, отчеты по центру безопасности и отчеты по отдельным пользователям) стали в полной мере интерактивными: кликнув по любому показателю в отчете, можно перейти к исходным документам и получить развернутую информацию. К примеру, при нажатии на количество сообщений, отправленных и полученных пользователем в Skype, указанное в разделе «Мессенджеры» отчета по пользователю, будет осуществлен переход непосредственно к этим сообщениям.

Модуль контроля активности пользователей в SecureTower 5.5 стал еще более эргономичным. При использовании инструмента «Граф-анализатор взаимосвязей персонала» можно просматривать контакты сотрудников в удобном для себя виде: группировать в таблицы или наоборот – разгруппировывать, перетаскивать элементы и произвольно располагать их в окне, а также сохранять отчет по взаимосвязям в отдельный файл в графическом формате.

Еще одна хорошая новость для пользователей SecureTower: в новой версии появилась возможность удаленного прослушивания микрофонов, встроенных или подключенных к рабочим станциям пользователей, в режиме реального времени и с опцией сохранения полученных записей. Использование этого инструмента позволяет выявлять случаи разглашения конфиденциальной информации в устной речи.

Кроме того, была оптимизирована работа SecureTower в крупных корпоративных сетях с большим количеством пользователей – скорость обработки информации увеличилась в несколько раз. Теперь поиск данных по тому или иному пользователю в организациях, где штат сотрудников исчисляется тысячами, занимает еще меньше времени.

«Мы пристально следим за тенденциями в сфере информационной безопасности и стремимся соответствовать современным технологическим требованиям, предъявляемым к специализированному программному обеспечению, – сообщает Александр Акимов, генеральный директор компании Falcongaze. – Сегодня наряду с постоянным расширением числа коммуникационных каналов, используемых в деловой среде, растут и риски, появляется все больше внутренних угроз, способных разрушить бизнес. Наша задача – максимально учитывать потребности представителей госсектора и частных коммерческих организаций в области защиты от утечек корпоративной информации и управления рисками, что и отражено в нововведениях, реализованных в SecureTower 5.5».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Эксперты выявили связь между группировками Team46 и TaxOff

По оценке департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI), группировки Team46 и TaxOff представляют собой одну и ту же структуру, а не два отдельных объединения. Об этом свидетельствуют совпадения в используемых ими инструментах, инфраструктуре и тактике атак.

К такому выводу специалисты пришли на основании анализа атаки, произошедшей в марте 2025 года.

В ходе этой кампании злоумышленники попытались эксплуатировать уязвимость CVE-2025-2783 в браузере Chrome — характерный признак деятельности TaxOff. Однако дальнейшее исследование выявило сходство с методами Team46, в частности — почти идентичные PowerShell-скрипты, отличающиеся лишь содержанием «полезной нагрузки».

Обе группировки применяли одинаковые самописные инструменты на базе .NET для разведки: с их помощью собирались скриншоты, списки запущенных процессов и перечни файлов. Все данные передавались по именованному каналу. Кроме того, для управления инфраструктурой использовались домены, оформленные по одному шаблону и маскирующиеся под легитимные онлайн-сервисы.

Для пресечения активности подобных группировок специалисты Positive Technologies рекомендуют использовать системы анализа сетевого трафика, песочницы для изоляции и анализа внешних файлов, а также средства мониторинга и корреляции событий.

«Наши исследования показывают, что Team46 и TaxOff с высокой вероятностью являются одной и той же группировкой, — отмечает Станислав Пыжов, ведущий специалист группы исследования сложных угроз PT ESC TI. — Изученное нами вредоносное ПО запускается только на определённых компьютерах, поскольку ключ для расшифровки основного функционала зависит от параметров системы. Это указывает на целенаправленный характер атак. Применение эксплойтов нулевого дня даёт злоумышленникам возможность эффективно проникать даже в защищённые инфраструктуры».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru