HP представила средства безопасности для коммерческих ПК серии Elite

HP представила средства безопасности для коммерческих ПК серии Elite

HP представила средства безопасности для коммерческих ПК серии Elite

Не секрет, что частота и негативные последствия кибератак в последние годы заметно увеличились. Все чаще их объектами становятся устройства, подключенные к сети, например принтеры и персональные компьютеры. За последние 6 лет число взломанных ноутбуков и настольных ПК увеличилось вдвое.

В этой ситуации HP приняла решение расширить портфель предложений в сфере безопасности, ориентируясь прежде всего на те уязвимости, которые, как правило, упускают из виду. В начале месяца, компания объявила о новых решениях для безопасности, обеспечивающих защиту корпоративных сетей от взлома через порты принтеров.

Теперь HP предложила ряд решений для бизнес-ПК линейки Elite, призванных вывести корпоративную информационную безопасность на новый уровень. Так, решение HP Sure Start, защищает ПК на самом глубинном уровне — на уровне базовой системы ввода/вывода BIOS (Basic Input/Output System). Код BIOS является встроенным ПО, запускающим основные программные компоненты еще до загрузки операционной системы. Это делает BIOS привлекательной мишенью для вредоносных программ. Отметим, что и ранее BIOS нередко использовался для проникновения в сети или получения доступа к важным файлам.

Теперь решение HP Sure Start Gen3 также охватывает режим системного управления SMM (System Management Mode), наиболее привилегированный режим исполнения. Решение HP Sure Start Gen3 будет доступно на готовящихся к выпуску устройствах HP EliteBook 800 G4. Оно предотвращает атаки путем автоматического обнаружения попыток несанкционированного доступа к BIOS (во время предварительной загрузки или при исполнении программы), уведомляя пользователя о проблеме. Решение затем восстанавливает BIOS в его первоначальное состояние с помощью копии, записанной на специальном чипе. В этом смысле это будет самовосстановливающаяся система.

Кроме того, решение Sure Start Gen3 также защищает данные, управляющие конфигурацией и политикой BIOS. Если BIOS подвергся атаке, Sure Start Gen3 восстановит не только его, но и любые пользовательские настройки и политики службы ИТ. Таким образом, благодаря решению Sure Start Gen3 Windows 10 становится еще более безопасной ОС для предприятия.

Единый фронт обеспечения безопасности

Учитывая, что современные киберпреступники атакуют системы с разных позиций, HP разрабатывает и другие решения в области безопасности, которые обеспечивают защиту не только компьютера, но также пользовательских и других данных.

Очевидно, что пароля уже недостаточно для сдерживания хакеров, поэтому сегодня комплексные средства авторизации, в том числе биометрические, PIN и смарт-карты, вызывают все больше интереса. Наше решение было создано на основе технологии HP Multi-Factor Authenticate, интегрирующей технологию Intel® Authenticate в новые ПК HP Elite с процессорами Intel® Core® седьмого поколения. Сотрудничество HP и Intel — это безопасность принципиально нового уровня.

Технология обеспечивает надежную и многофакторную проверку подлинности и политики, что в геометрической прогрессии усложняет взлом системы за счет использования комбинаций данных. При входе в систему ваши данные фактически проверяются в миллион раз тщательнее. Это крайне важно, потому что взлом паролей по-прежнему остается одним из главных рисков для компаний.

Кроме того, сотрудники, работающие с мобильных устройств и часто подвергающие себя опасности при использовании общедоступных сетей, смогут защитить себя с помощью HP Sure View — единственного в мире интегрированного экрана безопасности..

Технология Sure View доступна уже сейчас в модели ПК EliteBook 840 G3 и EliteBook 1040 G3 и будет включена в готовящиеся к выходу EliteBook 840 G4. Решение на 95 % снижает долю видимого света, если смотреть на экран под углом, так что данные на экране видит только человек, работающий непосредственно перед экраном.

Также создаются решения безопасности для настольных мониторов следующего поколения.

До сих пор проблема уязвимости веб-камер (и опасения по поводу нежелательного шпионажа) решалась абсолютно нетехнологично — скотч или липкая лента на объективе камеры. Изогнутый монитор HP EliteDisplay S340c является первым в мире дисплеем со встроенной камерой, которая выдвигается при использовании и незаметно складывается в лицевой панели, когда она не нужна. В веб-камере также используется интегрированная технология распознавания лиц для биометрической авторизации с помощью Windows Hello, которая позволяет пользователям входить в компьютеры с Windows 10 без паролей.

Кибершпионы в России переключились на НИОКР и инженерные предприятия

Доля кибератак на российские организации, совершаемых с целью шпионажа, заметно выросла. По данным портала киберразведки BI.ZONE Threat Intelligence, в 2025 году на шпионские операции пришлось уже 37% атак (против 21% годом ранее). Иными словами, если раньше шпионской была примерно каждая пятая атака, то теперь — уже почти каждая третья.

При этом госсектор остаётся для таких группировок целью номер один. На органы государственного управления приходится 27% атак шпионских кластеров.

Но интерес злоумышленников всё чаще смещается и в сторону науки и технологий. Доля атак на организации, связанные с НИОКР, за год выросла вдвое — с 7% до 14%.

Как отмечает руководитель BI.ZONE Threat Intelligence Олег Скулкин, рост доли шпионских атак почти в полтора раза стал одним из ключевых трендов 2025 года. По его словам, специалисты наблюдают более 100 кластеров, нацеленных на Россию и страны СНГ, и около 45% из них — это именно шпионские группировки.

Интересно, что такие кластеры сильно различаются по уровню подготовки. В одних случаях злоумышленники применяют технически сложные инструменты, но выдают себя плохо составленными фишинговыми письмами. В других — атаки относительно простые, зато адаптированы под локальный контекст и выглядят максимально правдоподобно.

Так, во второй половине декабря 2025 года группировка Rare Werewolf атаковала научно-исследовательское и производственное предприятие оборонно-промышленного комплекса. Жертве отправили письмо якобы с коммерческим предложением на поставку и монтаж сетевого оборудования — от имени сотрудника научно-производственного центра беспилотных систем.

Во вложении не было классических зловредов. Вместо этого использовались легитимные инструменты: AnyDesk для удалённого доступа, 4t Tray Minimizer для скрытия окон и утилита Blat — для незаметной отправки похищенных данных. Такой подход позволяет дольше оставаться незамеченными и обходить системы защиты.

Впрочем, легитимными программами дело не ограничивается. Почти все шпионские кластеры активно применяют зловред собственной разработки. Новые самописные инструменты помогают обходить средства защиты и закрепляться в инфраструктуре на длительное время.

Кроме того, такие группировки, как правило, не стеснены в ресурсах. Они могут позволить себе покупку дорогостоящих эксплойтов, включая 0-day. Ранее специалисты BI.ZONE фиксировали атаки кластера Paper Werewolf, который, предположительно, приобрёл на теневом форуме эксплойт к уязвимости в WinRAR за 80 тысяч долларов.

Судя по динамике, кибершпионаж становится всё более системным и профессиональным — и явно не собирается сдавать позиции.

RSS: Новости на портале Anti-Malware.ru