Безопасность виртуальных рабочих сред Citrix под контролем антивируса McAfee

Безопасность виртуальных рабочих сред Citrix под контролем антивируса McAfee

Сотрудничество McAfee и Citrix Systems принесло первые результаты. Компании совместно разработали простую в использовании и масштабируемую систему управления антивирусным приложением для корпоративных виртуальных рабочих станций.

Согласно сообщению, в результате совместной работы разработанное компанией McAfee решение  Management for Optimised Virtualised Environments AntiVirus - MOVE AV было интегрировано в Citrix XenDesktop. Решение создано для обеспечения потребителям удобства и простоты управления системой безопасности виртуальной корпоративной рабочей станции, а так же доставки приложений на виртуальный рабочий стол, запущенного на сервере в дата-центре.

Помимо этого, данное решение призвано улучшить систему безопасности при хранении и работе с корпоративной информацией. Так же предусмотрена возможность увеличения количества пользователей (до 60 ПК) с помощью центрального сервиса «виртуального предупреждения», где все ресурсы оптимизированы, а информация используется совместно.

Например, в случае обнаружения  вредоносного программного обеспечения, MOVE, в соответствии с политикой безопасности, может запустить программу поведения неавторизованного пользователя, пытающегося получить доступ к файлу, и соответственно, все остальные приложения, поддерживаемые  MOVE, будут обновлены.

Обе компании заявили, что намерены развивать отношения, с целью улучшения корпоративных систем безопасности для виртуальных рабочих станций, поскольку, в настоящий момент, ситуация меняется стремительно, а сотрудники все чаще используют мобильные средства для доступа к корпоративным ресурсам.

В настоящий момент, McAfee и Citrix рассматривают следующий этап сотрудничества как расширение области применения MOVE. Компании планируют внедрить модуль безопасности в гипервизор XenClient , обеспечив, тем самым, поддержкой миллиноны пользователей персональных компьютеров и ноутбуков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Веб-шеллы в зоне .by: всплеск продаж на даркнете в 2025 году

С начала 2025 года специалисты из департамента Threat Intelligence компании F6 заметили любопытную и тревожную тенденцию: количество веб-шеллов, выставленных на продажу после загрузки на сайты в доменной зоне .by, выросло более чем в два раза по сравнению с тем же периодом прошлого года.

Об этом рассказал аналитик F6 Владислав Куган, изучавший активность на теневом рынке за первый квартал года.

Что такое веб-шелл и почему он опасен?

Веб-шелл — это такой вредоносный скрипт, который даёт злоумышленникам удалённый доступ к серверу через обычный веб-интерфейс. Загрузить его можно, например, через уязвимость в форме загрузки файлов на сайте. Написан он может быть на PHP, ASP, Python или Perl — и позволяет делать практически всё: выполнять команды, менять файлы, устанавливать другую вредоносную программу и использовать сервер для последующих атак.

Почему именно .by?

Резкий рост числа веб-шеллов в зоне .by (национальный домен Белоруссии) может говорить о том, что киберпреступники стали активнее искать слабые места именно у сайтов из этого региона. Вероятно, уровень защиты у многих из них оставляет желать лучшего, а значит — это лёгкая мишень.

Интересно, что взломанными оказались сайты самых разных организаций: от ИТ-компаний и онлайн-сервисов до клиник, строительных фирм, сельхозпредприятий, учебных заведений, СМИ, магазинов и сервисных компаний.

Что изменилось по сравнению с 2024 годом?

Если в первом квартале 2024 года атаки в основном касались ИТ, строительства, торговли и промышленности, то в 2025-м киберпреступники явно расширили круг интересов. Причём серьёзно:

  • Доля ИТ-сектора снизилась с 37% до 24%. Вероятно, компании из этой сферы стали лучше защищаться.
  • На первое место по числу атак всё равно остаются ИТ и интернет-услуги, так как их инфраструктура может быть полезной для последующих атак — например, на цепочки поставок.
  • Резко выросло количество атак в медицине и ветеринарии — теперь они составляют 18% от общего числа.
  • Торговля и e-commerce — 15%, строительство и ремонт — 12%.
  • Сельское хозяйство — 9%, образование и СМИ — по 3%.

Похоже, злоумышленники всё чаще обращают внимание на сферы, где уровень киберзащиты традиционно ниже.

Какой интерес к веб-шеллам на чёрном рынке?

На форумах и маркетплейсах даркнета веб-шеллы продаются по разным ценам — от пары долларов до нескольких тысяч. Всё зависит от того, насколько глубокий доступ даёт скрипт, насколько он незаметен, какие у него возможности и какую ценную информацию можно найти на взломанном сервере.

Особую ценность имеют доступы с банковскими реквизитами, учётными записями с балансами, персональными данными клиентов, корпоративными файлами и, конечно, административными панелями крупных сервисов. Если можно ещё и зашифровать данные на сервере и требовать выкуп — цена возрастает.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru