Check Point анонсировала Threat Extraction для оперативного устранения ИБ-угроз

Check Point анонсировала Threat Extraction для быстрого устранения ИБ-угроз

Компания Check Point, представила решение Check Point Threat Extraction, которое реализует принципиально новый подход к безопасности. Решение обеспечивает проактивный мониторинг документов и гарантирует их попадание в сеть организации без вредоносного ПО за считанные секунды, сообщили CNews в Check Point.

По словам представителей компании, атаки постоянно усложняются, с каждым днем их становится все больше, но документы и файлы остаются одним из самых опасных источников заражения для организаций. По данным исследования Check Point 2014 Security Report, 84% компаний загружали в 2013 г. хотя бы один документ, зараженный вредоносным ПО. Таким образом, компаниям необходимо внедрять более серьезную защиту от подобных атак. Единственный способ полноценной защиты — это предотвращение угроз за счет реконструкции документов на базе известных и безопасных элементов. Активный контент, встроенные объекты и другие элементы, которые могут быть использованы злоумышленниками, моментально извлекаются из документа, после чего он формируется заново без потенциальных угроз и на 100% состоит из безопасного контента. Благодаря Check Point Threat Extraction компании могут защитить себя как от известных, так и от еще не известных угроз.

«В связи с тем, что традиционный способ защиты от зараженных документов, состоящий в поиске вредоносного ПО и его блокировке, не обеспечивает абсолютной безопасности, компаниям нужен способ превентивного устранения угроз, — отметила Дорит Дор, вице-президент по продуктам Check Point Software Technologies. — Благодаря Check Point Threat Extraction организации могут защитить свои сети от угроз при помощи принципиально новой технологии, которая обеспечивает моментальную безопасность документов на 100%».

В дополнение к возможности открывать документы без вредоносного кода компаниям также необходимо получать информацию о текущих атаках. Системы Check Point Threat Emulation, Anti-Bot, Intrusion Prevention и Antivirus дополняют решение Threat Extraction. Они обнаруживают вредоносное ПО, обеспечивают полную прозрачность и предоставляют исчерпывающую информацию о попытках проведения атак.

Решение Check Point Threat Extraction будет доступно в рамках комплекта Next Generation Threat Prevention, NGTX, во втором квартале 2015 г. Купить продукт можно будет у глобальных партнеров Check Point. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Группа Akira заявила о взломе Apache OpenOffice и краже 23 ГБ данных

Группировка вымогателей Akira 29 октября опубликовала информацию о взломе Apache OpenOffice — популярного офисного пакета с открытым исходным кодом. Киберпреступники утверждают, что выкрали 23 гигабайта конфиденциальных данных и пригрозили опубликовать их, если не получат выкуп.

На своём сайте в даркнете Akira заявила, что среди украденного — персональные данные сотрудников: адреса, номера телефонов, даты рождения, номера водительских удостоверений, СНИЛС и данные банковских карт.

Кроме того, злоумышленники якобы получили финансовые документы, внутреннюю переписку и отчёты о багах и проблемах разработки.

«Мы скоро выложим 23 ГБ корпоративных документов», — говорится в сообщении группы.

Если информация подтвердится, последствия могут быть серьёзными: похищенные данные будут использоваться для фишинговых атак и социальной инженерии против сотрудников Apache Software Foundation. При этом сам программный код OpenOffice, судя по всему, не пострадал — то есть пользователи офисного пакета не находятся под прямой угрозой.

Apache OpenOffice — один из старейших и наиболее популярных офисных пакетов с открытым кодом. Он поддерживает более 110 языков и работает на Windows, Linux и macOS. Продукт полностью бесплатен и развивается силами сообщества добровольцев под управлением Apache Software Foundation.

Из-за открытой модели финансирования проект страдает от дефицита ресурсов на кибербезопасность, что делает подобные атаки особенно опасными.

Akira действует с марта 2023 года и уже успела заработать десятки миллионов долларов за счёт выкупов. Группировка известна своей агрессивной тактикой двойного вымогательства — сначала она крадёт данные, а затем шифрует системы жертвы. Akira атакует как Windows, так и Linux/ESXi-системы, а в некоторых случаях даже взламывает веб-камеры для давления на пострадавших.

На момент публикации Apache Software Foundation не подтвердила и не опровергла факт взлома. Представители организации отказались от комментариев. Независимые специалисты пока не смогли подтвердить подлинность опубликованных фрагментов данных.

Напомним, весной мы писали, что специалист Йоханес Нугрохо выпустил бесплатный инструмент для расшифровки файлов, пострадавших от Linux-версии вымогателя Akira. Уникальность дешифратора заключается в использовании мощности графических процессоров (GPU) для восстановления ключей шифрования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru