Решение Blue Coat позволит контролировать мобильные устройства

Решение Blue Coat позволит контролировать мобильные устройства

Компания Blue Coat Systems, разработчик систем веб-безопасности и WAN-оптимизации, объявила о выходе решения для контроля мобильных приложений, которое решает проблему использования несанкционированных мобильных устройств в корпоративной сети. Новинка призвана помочь специалистам по безопасности обеспечить соблюдение установленных политик на всех без исключения устройствах.



Повсеместное распространение концепции BYOD (Bring Your Own Device — «Принеси на работу свое устройство») привело к резкому росту числа несанкционированных устройств, неизвестных и неуправляемых мобильных приложений в корпоративной сети. Аналитики Forrester Research утверждают, что число сотрудников, которые используют личные смартфоны в работе, не учитывая рекомендации и внутренние политики компании, превышает 57%. Рост числа мобильных устройств несет в себе два различных типа рисков, которые приводят к нежелательным и непредсказуемым последствиям.

Первый вызван ростом числа несанкционированных приложений и их бесконтрольностью в корпоративной сети. Второй связан с тем, что корпоративные политики безопасности не могут быть применены ко всем устройствам. Точно так же, как и с веб-приложениями, бесконтрольное использование их мобильных аналогов подрывает безопасность и контролируемость всей ИТ-системы, подчеркнули в Blue Coat. Но в отличие от первых, работающих через браузер, мобильные приложения и соответствующие им операции, как правило, автономны и не попадают под контроль традиционных решений по безопасности, пишет safe.cnews.ru

Для предотвращения несанкционированного или нежелательного использования мобильных приложений решение Mobile Application Controls от Blue Coat позволяет распространить на них уже знакомые механизмы гранулированного контроля веб-приложений. Это гарантирует обеспечение соблюдение политик на всех без исключения устройствах компании, утверждают в компании.

Например, если есть риск преждевременного попадания конфиденциальной информации в Сеть, Blue Coat рекомендует установить для сотрудников политику Twitter, при которой пользователи смогут свободно читать свои ленты, но отправлять твиты уже не смогут.

«Распространение BYOD создало ситуацию, когда специалисты по информационной безопасности сталкиваются с лавиной ненадежных, неуправляемых устройств и приложений в корпоративной сети, — отметил Стив Дахеб (Steve Daheb), директор по маркетингу компании Blue Coat Systems. — Решение Blue Coat для управления мобильными устройствами и приложениями дает администраторам возможность не только определить, какие приложения могут работать в сети, но и что именно пользователи мобильных устройств могут делать, используя данные приложения».

Новое решение интегрировано в устройство Blue Coat Proxy SG и сервис Blue Coat Cloud Service. Новые возможности доступны в виде ежемесячной подписки и автоматически обновляются вместе с Blue Coat Web Pulse.

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru