В России начались продажи новых аппаратных устройств Panda Gate Defender Performa серии 9000

В России начались продажи новых аппаратных устройств Panda Gate Defender Performa серии 9000

Panda Security  начала продажи в России новых SCM-устройств Panda GateDefender Performa серии 9000 для обеспечения максимальной защиты периметра корпоративной сети от всех типов вредоносного ПО, спама и нежелательного веб-контента. 


На первоначальном этапе в продажу поступают три модели: 9100, 9500 Light и 9500 Large, которые в зависимости от своей производительности рассчитаны на средние и крупные компании (до 500, 1000 и 2500 пользователей на одно устройство соответственно). Каждая модель объединяет три защитных модуля: антивирусный модуль, включающий в себя контент-фильтр; модуль антиспам и модуль веб-фильтрации для ограничения доступа сотрудников к нежелательным сайтам и блокировки приложений P2P и IM. Модули продаются как в комплексе, так и отдельно. 

С 1 октября 2009 года по 1 марта 2010 года все покупатели аппаратных устройств Panda GateDefender Performa 9100/9500 смогут бесплатно получить дополнительные 6 месяцев лицензий (экономия до 250 000 рублей), а также НОУТБУК в подарок. 

Рекомендованные розничные цены на устройства Panda GD Performa с лицензиями сроком на 1 год на все модули: 

GDP 9100 – 300 000 рублей 
GDP 9500 Lite – 720 000 рублей 
GDP 9500 Large – 1 300 000 рублей 

Устройства Panda GD Performa являются масштабируемыми: они поддерживают режим балансировки нагрузки, что позволяет создавать кластер параллельно подключенных устройств для защиты сети, состоящей из большего количества пользователей. 

Panda GateDefender Performa серии 9000 предлагает самую комплексную защиту не только потому, что обеспечивает безопасность от всевозможных контентных угроз, но и благодаря возможности проверки входящего и исходящего трафика во всех самых распространенных протоколах. 

Новые устройства Panda GateDefender Performa работают на платформах компании Sun Microsystems, что гарантирует высокую производительность фильтрации (до 700 МБит/сек для HTTP, и до 520 сообщений/сек – для SMTP) и высокую надежность устройств. 

“Устройства безопасности являются важными инструментами IT-безопасности, так как выступают в качестве первой линии защиты в самой критической точке корпоративной сети – шлюзе.

Сотрудничая с компанией Sun, мы можем быть уверены, что наши устройства работают на самых мощных и надежных платформах. Sun также будет оказывать поддержку устройств Panda GateDefender Performa. Мы специально выбрали аппаратную поддержку широко известной компании, потому что это очень важно для нас и наших клиентов”, – объясняет Алехандро Кастанар, менеджер отдела по защите периметра корпоративных сетей компании Panda Security. 

Программное обеспечение GateDefender Performa серии 9000 дополнительно было усовершенствовано в плане автоматического обнаружения и обезвреживания новых Интернет-угроз, а также интеграции с мега-сигнатурной базой, используемой технологиями Коллективного Разума. Все это обеспечивает еще более эффективную проактивную защиту. 

Установка Panda GateDefender Performa так же проста, как и раньше, и не влияет на производительность и работу сети. Panda GateDefender Performa является самым простым в использовании устройством для защиты периметра сети, так как после установки работает полностью самостоятельно и не требует вмешательства администратора. 

За счет снижения общих расходов на безопасность, увеличения производительности, гарантии непрерывности бизнеса и усиления системы управления рисками безопасности Panda GateDefender Performa является самым эффективным устройством IT-безопасности на рынке. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru