МСофт и Crosstech Solutions Group выводят файловый обмен на новый уровень

МСофт и Crosstech Solutions Group выводят файловый обмен на новый уровень

МСофт и Crosstech Solutions Group выводят файловый обмен на новый уровень

Владельцы корпоративной платформы MFlash, предназначенной для защищённого обмена файлами и совместной работы с контентом, теперь имеют возможность подключить дополнительную опцию для минимизации риска утечки информации, возникающего при распространении электронных и печатных копий документов.

Доступность этой опции обеспечил технологический союз «МСофт», разработчика платформы MFlash, и Crosstech Solutions Group, разработчика Docs Security Suite (DSS), IRM нового поколения на российском рынке.

Интеграция MFlash и DSS позволяет обеспечивать разграничение прав доступа к загружаемым на платформу конфиденциальным документам в соответствии с должностными обязанностями пользователей, а также осуществлять уникализацию документов с возможностью однозначного определения канала утечки информации.

Docs Security Suite – инновационное IRM решение по управлению доступом к неструктурированным данным и контролю за их использованием с применением целостной системы административных процессов, политик и руководств. Основная задача, решаемая DSS, – это реализация принятого в организации режима защиты информации. Docs Security Suite позволит отследить как умышленную передачу данных, так и непреднамеренные утечки.

Платформа MFlash позволяет оптимизировать процесс корпоративного файлового обмена, сохранив баланс между удобством и безопасностью. Платформа уже содержит ряд встроенных механизмов для обеспечения контроля и безопасности процесса файлового обмена. Однако для гарантии комплексной защиты необходимы дополнительные меры, которые обеспечиваются технологическими партнерствами с профильными игроками рыка ИБ. Именно к таким и относится сотрудничество с Crosstech Solutions Group.

«В рамках корпоративного файлового обмена очень важно обеспечить конфиденциальность ценных корпоративных данных и минимизировать вероятность их утечки. Связка MFlash и DSS позволяет удобно и быстро обмениваться и совместно работать с файлами по обе стороны периметра организации, при этом полностью находясь в рамках структурной модели разграничения доступа, принятой на корпоративном уровне» - отмечает Владимир Емышев, директор по развитию «МСофт»

«Технологическое партнерство Crosstech Solutions Group и «МСофт» позволит решить очень важную для заказчиков задачу в части обеспечения безопасности информации при передаче файлов. Интеграция корпоративной платформы MFlash и нашего решения Docs Security Suite (DSS) позволит сделать инфраструктуру надежнее и безопаснее, предотвратить возможные утечки, связанные с невнимательностью или нелегитимной деятельностью сотрудников компаний. Мы рады стать частью этого проекта, который объединил знания и опыт нескольких компаний» - Антон Чумаков, руководитель направления развития продуктов Crosstech Solutions Group.

Опасный Android-троян Falcon охотится на пользователей в России

Специалисты F6 сообщили о новой волне атак с использованием банковского Android-трояна Falcon. С конца 2025 года злоумышленники с его помощью похищают деньги и данные банковских карт клиентов крупнейших финансовых организаций России.

По данным F6, Falcon нацелен на более чем 30 приложений — от мобильных банков и инвестиционных сервисов до госсервисов, маркетплейсов, мессенджеров и приложений для бесконтактных платежей.

Уже сейчас, по оценкам аналитиков, скомпрометированы данные нескольких тысяч банковских карт.

Falcon — вредоносная программа для Android, впервые обнаруженная ещё в 2021 году. Она основана на банковском трояне Anubis и со временем заметно «прокачалась».

Если раньше зловред в основном маскировался под приложения российских банков, то с 2025 года злоумышленники используют обновлённую версию Falcon. В неё добавили модуль VNC для удалённого управления устройством, а также возможность передавать украденные данные через Telegram.

В начале 2026 года специалисты департаментов Threat Intelligence и Fraud Protection компании F6 зафиксировали новые образцы Falcon, ориентированные именно на пользователей Android в России.

При установке Falcon запрашивает доступ к сервису Android Accessibility — легитимному механизму, предназначенному для помощи людям с ограниченными возможностями. Если пользователь выдаёт это разрешение, троян получает практически неограниченный контроль над устройством.

Злоумышленники могут:

  • читать, отправлять и удалять СМС;
  • перехватывать коды подтверждения;
  • совершать телефонные звонки;
  • получать доступ к контактам;
  • выполнять USSD-запросы и операции через мобильный банк даже без подключения к интернету.

Это позволяет обходить двухфакторную аутентификацию и проводить финансовые операции от имени жертвы.

Falcon работает по классической, но всё ещё эффективной схеме. Когда пользователь запускает одно из целевых приложений — будь то банк, маркетплейс или мессенджер, — троян накладывает поверх него фейковое окно с практически идентичным дизайном.

В результате пользователь сам вводит данные банковской карты, логины и пароли, даже не подозревая, что работает уже не с настоящим приложением.

Как отмечают в F6, Falcon выгодно отличается от других троянов, которые используются против пользователей в России.

«Falcon значительно более автоматизирован, чем многие другие зловреды, например Mamont. Это редкий тип инструмента в арсенале киберпреступников, но уже сейчас видно, какой ущерб он может нанести банкам и их клиентам», — поясняет Елена Шамшина, руководитель департамента Threat Intelligence компании F6.

По её словам, счёт уже идёт на тысячи скомпрометированных карт, и без дополнительных мер защиты масштабы атак могут вырасти.

Эксперты напоминают: установка приложений только из официальных источников, внимательное отношение к запрашиваемым разрешениям и отказ от выдачи доступа к Accessibility — по-прежнему один из ключевых способов снизить риск заражения.

RSS: Новости на портале Anti-Malware.ru