В Гарда DLP 6.1.0 улучшили контроль переписки в WhatsApp

В Гарда DLP 6.1.0 улучшили контроль переписки в WhatsApp

В Гарда DLP 6.1.0 улучшили контроль переписки в WhatsApp

Группа компаний «Гарда» представила новую версию системы предотвращения утечек информации — «Гарда DLP». Обновление включает возможности для непрерывного выявления действий инсайдеров в мессенджерах, сокращения времени развертывания и поддержки системы, а также снижения рисков несанкционированного доступа и ускорения анализа событий.

В версии «Гарда DLP 6.1.0» улучшен контроль переписки в WhatsApp (мессенджер принадлежит компании Meta, которая в России признана экстремистской и запрещена) за счет использования технологии оптического распознавания символов (OCR), что обеспечивает более стабильную работу системы.

Ранее аналогичный подход применялся для Telegram.

Linux-агент «Гарда DLP» теперь не привязан к конкретной версии ядра операционной системы, что позволяет быстрее адаптировать систему под различные дистрибутивы Linux и уменьшает время её развертывания и обслуживания.

Для снижения рисков компрометации данных и защиты от действий инсайдеров усилен контроль за рабочими станциями. В систему добавлена функция создания снимков с веб-камер по заранее заданным сценариям, что позволяет обнаружить несанкционированный доступ к рабочим местам.

Обновленный интерфейс страницы сотрудников повышает скорость и точность анализа событий, делая систему более интуитивной и понятной для специалистов по информационной безопасности, что способствует оперативному реагированию на инциденты.

«Мы продолжим работу по обеспечению независимости от стороннего программного обеспечения, систем и мессенджеров. Это позволит заказчикам минимизировать риски утечки данных и обеспечить оперативное реагирование на инциденты», — отметил Арен Торосян, руководитель продукта «Гарда DLP».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Утечка у Keenetic могла затронуть 900 000 россиян

Производитель роутеров Keenetic признал факт утечки базы данных его мобильного приложения, о которой стало известно на прошлой неделе. Под удар попали юзеры, зарегистрированные до 16 марта 2023 года, в основном из России.

О возможности несанкционированного доступа к данным пользователей Keenetic сообщил 16 марта 2023 года независимый исследователь. В тот же день специалисты компании устранили проблему, притом информатор заверил, что больше ни с кем не делился находкой, а скопированное уничтожил.

Других свидетельств компрометации, как и злоупотреблений с тех пор обнаружено не было, однако недавно некий аноним прислал в CyberNews образцы записей из утекшей базы Keenetic. Вендора поставили в известность, и тот счел нужным предупредить пользователей о рисках.

По словам автора послания в CyberNews, в утечку попало более 1 млн записей с персональными данными пользователей, в том числе 900 тыс. россиян.

 

В базе также содержится информация, которую при желании можно использовать для проникновения в сеть, мониторинга и перехвата трафика, компрометации других подключенных устройств:

  • пользовательские данные (имейл, юзернеймы, хеши паролей MD-5 и NT, ID Telegram и Keycloak, локали);
  • данные устройств (модель, серийный номер, MAC-адрес);
  • конфигурация сетевых интерфейсов (Wi-Fi SSID, предустановленные ключи VPN, настройки каналов Wi-Fi, назначенные IP, идентификаторы и ключи роуминга);
  • журнал обслуживания (имена и MAC зарегистрированных хостов, настройки политик IP, списки доступа, настройки IPsec, DHCP, NTP, — даже маркеры owner_is_pirate).

Тем не менее, риск «недобросовестных действий» в результате утечки в Keenetic ценили как низкий. Пользователям, данные которых могли быть скомпрометированы, рекомендуют сменить пароли к аккаунтам и Wi-Fi, а также пароли / предустановленные ключи VPN-клиентов для PPTP/L2TP, L2TP/IPSec, IPSec Site-to-Site и SSTP.

Очередную утечку пожелал прокомментировать эксперт Сергей Полунин, возглавляющий группу защиты инфраструктурных ИТ-решений в «Газинформсервисе»:

«Роутер — это буквально дверь в вашу домашнюю сеть. Можно предположить, что ничего бы не случилось, если бы серверы управления находились в РФ, но, увы, географическая локация уязвимого приложения никак не помогает в его защите».

К слову, в этом году пользователей Keenetic в странах ЕАЭС начали активно переводить на мобильное приложение Netcraze с доступом к серверам внутри РФ. Дедлайн на замену для региона был установлен как 1 марта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru