Orange запустил в России облачное решение на базе Cisco HCS

Orange запустил в России облачное решение на базе Cisco HCS

Orange Business Services, запустил в России новое решение для унифицированных коммуникаций из «облака».  B2GaaS представляет собой инновационный инструмент для организации рабочего пространства и совместной работы и позволяет пользователям получить удаленный доступ к решению из любой точки мира и с любого устройства.

Услуга развернута на базе нескольких дата-центров Orange, включая ЦОДы во Франкфурте, Атланте и Сингапуре. Business Together as a Service базируется на платформе Cisco Hosted Collaboration Solution и уже получило высокую оценку клиентов Orange во всем мире, в том числе со стороны Xerox General Services, 3M и ряда других компаний.

Являясь удобным и экономичным решением для ИТ-службы, Business Together as a Service предоставляет сотрудникам компаний новые эффективные инструменты работы. Помимо базовой телефонии, в функционал решения входят  средства для совместной работы: мгновенные сообщения, система присутствия, аудио-, веб- и видеоконференции и другие. Так как это облачный сервис, сотрудники могут пользоваться решением, где бы они не находились, с любого устройства, включая планшеты и смартфоны. Среди очевидных преимуществ данной услуги — возможность платить только за необходимое количество пользователей и используемые приложения, отсутствие капитальных затрат и дополнительных инвестиций в расширение внутренних ресурсов. Доступ к платформе предоставляется через защищенный IP VPN-канал, что гарантирует безопасность информации для каждого заказчика.

С помощью удобного портала, разработанного специалистами Orange, компании могут выбрать один из пяти предустановленных профилей, и, например, изменить количество конечных пользователей или их настройки. Это дает им дополнительную гибкость и позволяет быстро открывать новые офисы, интегрировать недавно приобретенные компании и оперативно реагировать на меняющиеся потребности бизнеса.

В  рейтинге «Магический квадрант для унифицированных коммуникаций как услуга, мультинациональные компании» аналитическая компания Gartner поместила Orange Business Services в число лидеров за решение Business Together as a Service. Orange Business Services стал первым сервис-провайдером, выпустившим решение на основе платформы Сisco HCS. Опыт партнерства Orange с мировым ИТ-лидером — компанией Cisco насчитывает уже более 20 лет. В России Orange  — единственный оператор, обладающий статусом Золотого партнера Cisco в России, а также рядом других специализаций вендора, что свидетельствует о высочайшем уровне сервиса Orange.

«Сотрудникам нужны инновационные инструменты для работы, которые позволят им быть доступными в любой точке мира. Business Together as a Service  — лучшее в своем классе облачное решение, работающее по модели «pay-as-you go», — прокомментировал Йохан Балийон, директор департамента глобальных решений и услуг Orange Business Services в России и СНГ. — Это особенно важно в текущей экономической ситуации, так как подобные решения позволяют оптимизировать затраты и дают компаниям больше гибкости».

«Business Together as a Service  — инновационный инструмент, глобальная платформа для унифицированных коммуникаций, которая дает очевидные преимущества для бизнеса в виде сокращения расходов, — резюмирует Максим Репин, менеджер по продвижению новых технологий отдела решений для совместной работы Cisco. — При запуске решения мы учли как наш глобальный опыт, так и опыт нашего партнера Orange и предложили для российского рынка действительно лучшее облачное решение».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru