InfoWatch представила Тайгафон клиентам из стран Ближнего Востока

InfoWatch представила Тайгафон клиентам из стран Ближнего Востока

InfoWatch представила Тайгафон клиентам из стран Ближнего Востока

Компания InfoWatch Gulf, представительство группы компаний InfoWatch в странах Ближнего Востока, приняла участие в крупнейшей мировой выставке информационных и телекоммуникационных технологий GITEX Technology Week 2017, которая прошла с 8 по 12 октября в Дубае, Объединенные Арабские Эмираты.

На мероприятии были представлены ключевые решения InfoWatch в области корпоративной информационной безопасности, а также состоялась региональная премьера программно-аппаратного комплекса (ПАК) «Тайгафон» на ближневосточном рынке. 

В составе объединенной экспозиции АО «Российский экспортный центр» на GITEX ГК InfoWatch представила обновленную продуктовую линейку в области корпоративной информационной безопасности предприятий в сегментах крупного, среднего и малого бизнеса, в том числе флагманское решение для предотвращения утечек конфиденциальной информации и защиты организаций от внутренних угроз (DLP – система) InfoWatch Traffic Monitor. Напомним, что InfoWatch ежегодно входит в число лучших разработчиков DLP-систем — «магический квадрант» Gartner («Magic Quadrant for Enterprise Data Loss Prevention») и второй год подряд признается ведущим российским DLP-вендором на мировом рынке.

На стенде InfoWatch были продемонстрированы  уникальные технические возможности ПАК «Тайгафон», который позволяет обеспечивать эффективную защиту организаций от утечек информации через мобильные устройства и контролировать процессы использования смартфонов в рабочей среде. Государственный информационный портал Дубая DubaiPost.ae отметил «Тайгафон» как одну из наиболее интересных технологических разработок, представленных на GITEX 2017.

«Участие InfoWatch в неделе информационных технологий GITEX 2017 крайне полезно для продвижения решений компании на рынках стран Ближнего Востока, — отметила руководитель по развитию бизнеса ГК InfoWatch на Ближнем Востоке, глава InfoWatch Gulf Кристина Танцюра. —Наш стенд посетили представители государственных структур и крупного бизнеса из десятков стран региона, которые отмечали уникальность представленных нашей компанией технологий и приветствовали открытость наших решений. В целом мы видим, что в ближневосточном регионе увеличивается спрос на продукты в области информационной безопасности предприятий, а также растет уровень доверия к российским технологиям защиты данных для бизнеса».

В ходе выставки руководители ГК InfoWatch провели рабочие встречи с представителями Министерства по электро- и водоснабжения Эмирата Дубая, проекта развития «умного города» Dubai Smart City, свободных экономических зон Dubai South и Dubai Silicon Oasis, а также системных интеграторов, телекоммуникационных операторов и ряда компаний ближневосточного ИТ-рынка.

В рамках деловой программы GITEX Кристина Танцюра рассказала представителям Департамента информационных технологий Эмирата Дубай (Dubai Information Technology Department) и Центра цифровой безопасности Эмирата Дубай (Dubai Electronic Security Centre) о комплексном подходе к построению систем информационной безопасности, а также провела мастер-класс для российских компаний о развитии бизнеса в ближневосточном регионе.  

Оператором российского участия в неделе информационных технологий региона Ближнего Востока GITEX Technology Week 2017 выступила российская выставочно-конгрессная компания АО «ЭКСПОЦЕНТР». 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вектор атаки DoubleClickjacking использует двойное нажатие мыши

DoubleClickjacking — новая вариация атаки типа clickjacking (манипулирование действиями при щелчках мышью), позволяющая злоумышленникам обманом заставить пользователей разрешить выполнение определённых действий с помощью двойного щелчка мышью.

Clickjacking работает достаточно незатейливо: атакующий создаёт вредоносные веб-страницы, призывающие посетителей кликнуть на скрытых или замаскированных элементах.

При этом легитимная страница подгружается в скрытом теге iframe поверх созданной злоумышленниками страницы. Размещённые кнопки и ссылки должны чётко совпадать для успешной реализации вектора.

Посетитель, попадая на такой ресурс, видит кнопки, предлагающие получить приз или просмотреть определённый контент. При нажатии пользователь на самом деле разрешает действие на странице легитимного сайта.

Таким действием может быть, например, аутентификация через OAuth или MFA-запрос. Разработчики браузеров в последние годы ввели ряд новых функциональных возможностей, затрудняющих проведение атак вида clickjacking, однако злоумышленники тоже не стоят на месте.

Так появился вектор атаки DoubleClickjacking. Как объяснил специалист по кибербезопасности Паулос Йибело, DoubleClickjacking использует двойные щелчки мышью, чтобы заставить пользователя произвести на странице нужные действия.

В этом случае, помимо основной кнопки вроде «Нажми сюда» или «Посмотреть ролик», страница предложит пройти капчу. Параллельно в фоне JavaScript-код подменит страницу на легитимную, на которой и будут выполняться действия пользователя.

Для отслеживания манипуляций с мышью страница использует событие mousedown (когда кнопка указывающего устройства нажата над элементом). При фиксировании двойного нажатия капча закрывается, а вместо неё появляется кнопка для аутентификации.

 

По словам Йибело, этот вектор атаки затрагивает практически любой веб-сайт. Эксперт даже выложил на YouTube ролик, демонстрирующий работу DoubleClickjacking:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru