Symantec и компания Wincor Nixdorf объявили о создании партнерства

Symantec и компания Wincor Nixdorf стали партнерами

Symantec и компания Wincor Nixdorf стали партнерами

Корпорация Symantec и компания Wincor Nixdorf объявили о создании партнерства, направленного на обеспечение безопасности систем банковского самообслуживания различных производителей по всему миру. В портфеле решений для обеспечения информационной безопасности (ProTect) компании Wincor Nixdorf появилась версия 2.0 комплексной системы PC/E Terminal Security Intrusion Protection, основанная на решении Symantec Critical System Protection для защиты критически важных систем.

Атаки, нацеленные на финансовые операции, которые осуществляются через терминалы самообслуживания, являются крайне привлекательными для злоумышленников. Отчет компании Symantec об угрозах интернет-безопасности показывает, что параметры доступа к банковским счетам и кредитным картам на черном рынке являются высокоприбыльным товаром. Это не только электромеханический скимминг, но и чисто электронные угрозы, которые становятся всё более опасными, принимая то форму направленных хакерских атак, то специализированного вредоносного кода, то MITM-атак. Только за 2011 г. компанией Symantec было зафиксировано 5,5 млрд. разновидностей вредоносного ПО, что на 81% больше показателей предыдущего года.

Wincor Nixdorf Intrusion Protection 2.0 - это комплексное решение, которое защищает системы и сети самообслуживания от атак вредоносным ПО и гарантирует защиту от неавторизованных изменений в конфигурационных параметрах. Система функционирует на основе белых списков и обеспечивает доступ лишь перечисленным известным элементам, осуществляя, таким образом, надежную защиту в том числе и от ещё неизвестных угроз.

Система Wincor Nixdorf Intrusion Protection была специально создана для защиты терминальных систем самообслуживания. В отличие от традиционного ПО для обеспечения безопасности, данное решение выявляет аномалии в работе приложений и немедленно принимает необходимые защитные меры. На фоне конкурирующих решений Intrusion Protection имеет невысокую стоимость: отсутствует необходимость в регулярных обновлениях, которые зачастую подразумевают дополнительные расходы. Также данное решение отличается простым процессом настройки и подходит для защиты POS-терминалов. Оно выйдет на рынок в составе комплексной системы предупреждения вторжений Critical System Protection для Windows 7, разработанной компанией Symantec. Новая версия Intrusion Protection уже доступна для приобретения финансовым учреждениям.

«Согласно ежегодному отчету корпорации Symantec об угрозах интернет-безопасности "Internet Security Threat Report" на сегодняшний день кибератаки отличает всё большая точность, а их осуществление стало проще, чем когда бы то ни было. Финансовые учреждения часто становятся объектами преступных действий, что связано с их прибыльностью, поэтому необходимо прилагать немалые усилия для защиты информации и средств своих клиентов от кражи, – объясняет Даг Бауерс (Doug Bowers), вице-президент по технологическим вопросам компании Symantec. – Сотрудничая с ведущим провайдером IT-решений для розничной банковской сферы и адаптируя эти решения для систем банковского самообслуживания, мы предоставляем банкам продукт, ценность которого невозможно преувеличить».

«Решение Critical System Protection компании Symantec на сегодняшний день является наилучшей базой для защиты от вторжений. Сотрудничество с таким сильным партнером, как корпорация Symantec, позволит нам в долгосрочной перспективе еще больше расширить наш и без того успешный портфель решений для обеспечения информационной безопасности», – сказал Бернд Редекер (Bernd Redecker), глава отдела решений для банковской безопасности компании Wincor Nixdorf.

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru