Cisco планирует приобрести компанию Lancope

Cisco планирует приобрести компанию Lancope

Среди наиболее актуальных тенденций информационной безопасности (ИБ) стоит выделить продолжающуюся цифровизацию корпоративных бизнес-процессов, а также стремительное увеличение количества подключенных устройств (ожидается, что в течение следующих 5 лет оно превысит 50 млрд).

Разумеется, киберпреступники стремятся быть в авангарде этих тенденций и расширять свои возможности по взлому систем безопасности и уклонению от обнаружения. Чтобы помочь своим заказчикам бороться с новыми киберугрозами, компания Cisco сосредоточилась на разработке решений, предназначенных для защиты всего периметра расширенной сети.

Эта стратегия получила название Security Everywhere (повсеместная безопасность). Повсеместная безопасность предусматривает внедрение защитных технологий в ИТ-инфраструктуру всего предприятия, от центров обработки данных, мобильных и облачных сред до оконечных устройств.

Чтобы усилить противодействие стремительно распространяющимся киберугрозам и помочь заказчикам защитить свои сети и оконечные устройства, Cisco планирует приобрести частную компанию Lancope, известную благодаря своей технологии StealthWatch. Эта технология помогает защитить корпоративные сети, обеспечивая аналитическую информацию о киберугрозах и контроль над сетевым поведением.

Обе компании теперь будут работать как одна команда. (Впрочем, они и раньше были связаны крепкими партнерскими отношениями, благодаря чему технологии Lancope уже много лет были важной составной частью решений Cisco). Объединенные решения позволят еще больше расширить возможности киберзащиты и использовать всю вычислительную сеть предприятия в качестве сенсора, помогающего своевременно обнаруживать угрозы ИБ. В результате заказчики смогут надежно обезопасить свои ресурсы и критические активы. Совместная работа Cisco и Lancope позволит еще больше усилить стратегию повсеместной безопасности Cisco и обеспечит более надежную защиту от угроз на всем протяжении жизненного цикла кибератак — до начала, во время развития и после окончания.

Приобретение компании Lancope — очередной шаг в серии недавних приобретений Cisco, включивших в себя компании OpenDNS, Portcullis и Neohapsis. Команда Lancope вольется в подразделение Cisco, занимающееся разработкой систем безопасности (Cisco Security Business Group) и руководимое старшим вице-президентом и генеральным менеджером Дэвидом Гёкелером (David Goeckeler). Данное приобретение планируется завершить до конца февраля 2016 года.

Злоумышленники перешли к новой схеме для перехвата кодов подтверждения

Злоумышленники всё чаще просят жертв продиктовать коды подтверждения из голосовых сообщений. Привычная схема с кодами из СМС постепенно теряет эффективность — в текстах сообщений многие компании начали размещать явные предупреждения о том, что код нельзя никому сообщать. Поэтому аферисты переключаются на голосовой канал, который нередко доступен для авторизации и восстановления доступа наряду с СМС.

О новой тенденции сообщили РИА Новости со ссылкой на сервис Smart Business Alert (SBA) компании ЕСА ПРО (входит в ГК «Кросс технолоджис»):

«Мошенники начали активно использовать звонки вместо СМС для выманивания у жертв одноразовых кодов. Классическая схема через СМС постепенно теряет эффективность. Компании, заботящиеся о репутации, всё чаще добавляют в сообщения явные предупреждения: никому не сообщать код. Это даёт человеку шанс остановиться, обдумать ситуацию и принять рациональное решение».

Для реализации схемы злоумышленники используют IP-телефонию с подменой номера. В результате входящий вызов отображается так, будто поступает от официальной организации, от имени которой действуют аферисты.

Кроме того, преступники могут записывать голос жертвы и затем использовать его в других сценариях или при развитии атаки в многоступенчатых схемах. Например, спустя несколько дней человеку могут позвонить якобы «сотрудники правоохранительных органов» и угрожать записью разговора как «доказательством» причастности к преступлению.

«Зачастую злоумышленникам даже не важно, от какого сервиса поступил звонок с кодом. Главное — чтобы человек продиктовал цифры. После этого к разговору подключаются “сотрудники” силовых структур: фейковые “майоры” начинают давить угрозами, обвинять в переводах средств, передаче геолокации и прочем», — пояснил руководитель сервиса SBA Сергей Трухачёв.

RSS: Новости на портале Anti-Malware.ru