«Мобильный Криминалист» улучшил поддержку iOS- и Android-устройств

«Мобильный Криминалист» улучшил поддержку iOS- и Android-устройств

«Мобильный Криминалист» улучшил поддержку iOS- и Android-устройств

Компания «Оксиджен Софтвер» анонсировала новые версии продуктов — «Мобильный Криминалист Эксперт» 1.7 и «Мобильный Криминалист Детектив» 12.1. разработчики улучшили поддержку iOS-устройств и добавили возможность выборочного доступа к стандартным данным.

«Концентрируя внимание на чем-то одном, обычно упускаешь все, что происходит вокруг. Поэтому при разработке обновлений наших программных продуктов мы всегда разносторонне подходим к вопросу улучшения функционала», — рассказывает Сергей Соколов, генеральный директор «Оксиджен Софтвер».

«Как и ранее, в этот раз мы уделили большое внимание не только новым, но и уже существующим инструментам в области извлечения и исследования данных из мобильных устройств, облачных сервисов и персональных компьютеров», — дополняет он.

Так, компания продолжает усиление в направлении поддержки iOS-устройств. В обновленных версиях программы реализована возможность доступа Keychain на iPhone 6S, iPhone 6S Plus, iPhone SE первого поколения на iOS 12.4 - 13.6,  iPhone 8, iPhone 8 Plus и iPhone X на iOS версий от 13.0 до 13.6 и iPad пятого поколения  (iOS 12.4 - iPadOS 13.6), iPad шестого поколения и iPad Pro (1 и 2 поколения) на iPadOS 13.0 - 13.6 без предустановленного Jailbreak через автоматическое применение уязвимости checkm8. Также добавлена возможность выборочного доступа к стандартным данным (звонкам, сообщениям, контактам и другим) и сведениям дополнительных 15 приложений (Sberbank Online, Zoom Cloud Meetings, OK, Threema, Slack, Yandex.Taxi).

Напомним, что «Мобильный Криминалист» обходит USB Restricted Mode. Начиная с версий 1.6 и 12.0, программа позволяет получить часть информации из телефона даже в том случае, если он заблокирован. Это актуально и для вновь добавленных моделей iPhone.

Обновления коснулись и Android-устройств. Так, к уже поддерживаемому ряду чипсетов Kirin было добавлено извлечение физического образа и аппаратных ключей шифрования из смартфонов Huawei на базе уникальных чипсетов Kirin 659, 810, 960, 990 и даже 990 5G, а процесс извлечения стал ещё более простым и понятным для пользователя.

Более того, «МК Агент» теперь обладает доступом к WhatsApp и дает возможность экспортировать из мессенджера контакты, чаты и информацию об учетной записи во внутреннюю память устройства или на внешний носитель, а затем импортировать ее в «МК» для последующего анализа.

Общей тенденции соответствует и модуль «Скаут». Реализовано извлечение файлов реестра (AmCache, SAM, SYSTEM, SOFTWARE) из образов дисков, а также базы ActivitiesCache как из образов дисков, так и из живой системы ПК на Windows 10. Помимо этого, тремя новыми наименованиями пополнился список поддерживаемых приложений на платформах Windows и macOS — Zoom, Facebook Messenger и Amazon Photos.

«Мобильный Криминалист» версий 1.7 и 12.0 поддерживает более 38 000 моделей мобильных устройств, более 17100 версий приложений, 547 уникальных приложений, 82 облачных сервиса и 74 источника данных из ПК.

Подробнее о новой версии: https://www.oxygensoftware.ru/download/whatsnew/MKXv17ReleaseNotes.pdf

Каждая третья компания в России пережила более 10 кибератак за год

Почти треть российских компаний в 2025 году пережили более десяти кибератак на свою инфраструктуру. Об этом говорят результаты опроса, проведённого Центром компетенций сетевой безопасности компании «Гарда». Согласно данным исследования, 29% респондентов сообщили о десяти и более атаках, ещё у 42% инциденты происходили от одного до девяти раз.

При этом 29% участников заявили, что не фиксировали атак вовсе. В «Гарде» отмечают: это не обязательно означает их отсутствие — возможно, дело в недостаточном уровне мониторинга событий информационной безопасности.

Самыми распространёнными угрозами остаются фишинг и социальная инженерия — с ними сталкивались 69% опрошенных компаний.

На втором месте — вредоносные программы, включая инфостилеры, трояны и шифровальщики (56%). DDoS-атаки затронули почти треть участников опроса — 31%.

 

 

Отдельный блок опроса был посвящён тому, какие атаки труднее всего обнаружить и остановить. Лидируют здесь атаки с использованием уязвимостей нулевого дня — их назвали самыми проблемными 68% респондентов.

На втором месте — атаки внутри периметра с применением легитимных учётных записей (45%). Также компании отмечают сложности с выявлением скрытных вредоносных инструментов и атак, идущих через внешние сервисы с низким уровнем защиты.

По словам руководителя продукта «Гарда TI Feeds» Ильи Селезнёва, результаты опроса показывают очевидную тенденцию: киберугрозы развиваются быстрее, чем традиционные меры защиты.

Он подчёркивает, что в таких условиях всё большую роль играет проактивный подход и работа с актуальными данными об угрозах — от поиска фишинговых доменов и скомпрометированных учётных данных до выявления утечек персональных данных и исходного кода ещё до того, как ими воспользуются злоумышленники.

В целом результаты опроса подтверждают: даже если атаки «не видны», это не значит, что их нет. А фокус на обнаружение и предотвращение становится не менее важным, чем реагирование на уже произошедшие инциденты.

RSS: Новости на портале Anti-Malware.ru