SearchInform EndpointSniffer 3.6 перехватывает информацию с мониторов пользователей
22.07.2011
Компания SearchInform объявила о выходе обновленной версии продукта EndpointSniffer 3.6, предназначенного для борьбы с утечками информации непосредственно на рабочих местах и, в том числе, через используемые в организации ноутбуки и нетбуки. Ключевым новшеством данной версии EndpointSniffer стало внедрение нового модуля – MonitorSniffer, который предназначен для перехвата информации, отображаемой на мониторах пользователей.
Принцип действия MonitorSniffer – в фиксировании через настраиваемые интервалы времени содержимого пользовательских экранов и сохранении их в графическом формате в базу данных под управлением Microsoft SQL Server. Кроме того, MonitorSniffer позволяет контролировать содержимое экранов выбранных пользователей в режиме реального времени. SearchInform MonitorSniffer является компонентом комплексного решения «Контур информационной безопасности SearchInform», предназначенного для контроля информационных потоков и предотвращения утечек данных в организациях.
Что касается других новшеств EndpointSniffer 3.6, то среди них - полноценная поддержка терминальных серверов, благодаря чему появилась возможность полноценного контроля (перехвата) активности пользователей, работающих в терминальных сессиях (удаленные подключения, в том числе через «тонкие» клиенты на рабочих местах).
У списку компаній, дані яких були викрадені, значаться: Fujifilm, GAP, INC., Vietnam Airlines, Engie Resources, Quantas Airways Limited та Albertsons Companies, Inc. У всіх 6 витоках записи містять особисті дані клієнтів...
Поліцейські встановили, що упродовж 2020-2021 років експертка преміум банкінгу з робочого компʼютера входила до облікових записів клієнтів фінансової установи, які вже померли, та змінювала прив’язані...
Атаки можуть відбуватися різними способами, наприклад, через розміщення підроблених CAPTCHA-запитів на зламаних або шахрайських вебсайтах, які змушують користувачів виконувати команди під виглядом перевірки на людину.
Встановлено, що фігуранти використовували «класичний» спосіб обману: телефонували до клієнтів банку, представлялись співробітниками служби безпеки уcтанови та обманним шляхом переконували переказати кошти зі своїх рахунків...
Як зазначено в аналітичному звіті «російські кібероперації за перше півріччя 2025 року», кардинальна зміна тактик, технік та процедур, залучення до атак «свіжої крові» свідчать про зниження ефективності уже відомих методів внаслідок...