Sourcefire создаст брандмауэр нового поколения

Sourcefire создаст брандмауэр нового поколения

Компания Sourcefire известна главным образом благодаря своим технологическим разработкам в области предотвращения вторжений - таким, например, как IDPS Snort. Рынок IPS для Sourcefire по-прежнему перспективен, однако теперь этот производитель систем сетевой защиты намеревается занять место и на другом, соседнем рынке - технологий сетевых экранов нового поколения.



Финансовые дела компании не внушают опасений: за третий квартал 2010 года Sourcefire заработала более 36 млн. долларов. На фоне роста экономических показателей, собственно, и было принято решение предпринять попытку завоевать рынок брандмауэров. Ожидается, что разработка сетевого экрана расширит диапазон потенциальных клиентов компании и оставит далеко позади всех ее конкурентов по IPS-бизнесу.


Представитель Sourcefire Мартин Рош рассказал журналистам, что в настоящее время брандмауэром нового поколения считается такой сетевой экран, в котором имеются контекстный фильтр пакетов и механизм контроля приложений - и, разумеется, IPS-компонент. "Мы решили войти на рынок брандмауэров, поскольку видим там возможности для дальнейшего развития нашего бизнеса, и мы рассчитываем занять там достойное место", - сообщил он.


Infonetics Research оценивает потенциал рынка IPS довольно высоко: по мнению аналитиков этой исследовательской компании, к 2014 году его объем превысит миллиард долларов. Г-н Рош уверен, что рынок сетевых экранов нового поколения как минимум не будет уступать IPS-сектору - а, возможно, и превзойдет его.


Решения для предотвращения вторжений Sourcefire построены на основании технологий с открытым кодом, однако будущий брандмауэр, в отличие от них, будет иметь закрытую основу. "Мы строим сетевой экран на базе наших собственных непубличных разработок", - указал представитель компании. - "Он не будет основываться на брандмауэре с открытым исходным кодом. Мы уже ведем целый ряд open-source проектов, и пока не намереваемся запускать новые".


Sourcefire действительно является разработчиком некоторых довольно известных продуктов этого типа. К их числу относятся упоминавшаяся ранее система IDPS Snort, а также Clam Anti-Virus и Razorback.


"Обычный, классический брандмауэр уже не отвечает требованиям времени", - заявил г-н Рош. - "В наши дни, если вы заблокировали весь диапазон портов, кроме порта 80, то это означает, что вы не заблокировали ничего. Через HTTP передаются сейчас практически любые данные. HTTP - это современный TCP".


Необходимо заметить, что в сторону сетевых экранов нового поколения все чаще начинают поглядывать и другие поставщики средств безопасности - в том числе и такие крупные игроки, как Cisco Systems.


eSecurity Planet

Злоумышленники используют имитацию взлома для кражи учеток Telegram

Компания F6 выявила новую фишинговую схему кражи аккаунтов пользователей Telegram. В качестве приманки злоумышленники используют сообщение о якобы взломе чата и его «переезде» на новую площадку. Активность зафиксирована в крупных чатах — домовых и ЖК, университетских, посвящённых тематике СВО, поиску работы, покупкам на маркетплейсах и классифайдах.

О новой схеме сообщило РИА Новости со ссылкой на F6.

«В открытых чатах, насчитывающих от 1000 до более чем 100 тысяч пользователей, мошенники публикуют предупреждения о якобы взломанных аккаунтах участников, от имени которых распространяется фейковая информация. Далее в том же сообщении говорится, что администратор или модератор чата потерял доступ к своему профилю, поэтому чат якобы “переезжает на новое место”. Пользователям предлагают перейти по ссылке, обычно скрытой под фразой “Перейти в новый чат”», — описала схему Анастасия Князева.

После перехода по ссылке пользователь попадает в бот, который просит ввести пятизначный код «для подтверждения личности». На деле этот код используется для привязки нового устройства к аккаунту Telegram. Если профиль не защищён «облачным паролем», злоумышленники получают к нему полный доступ.

В результате они могут действовать от имени пользователя и просматривать всю историю переписки. Кроме того, с захваченного аккаунта рассылаются новые сообщения о «переезде», что позволяет масштабировать атаку.

Спустя некоторое время злоумышленники могут заблокировать основное устройство владельца аккаунта, получив возможность читать даже закрытые и служебные чаты. При этом, как отмечают в F6, фишинговые ссылки «живут» недолго, что затрудняет их оперативную блокировку.

Несколькими днями ранее F6 предупреждала о злонамеренных ботах, которые под предлогом «ускорения» Telegram похищали аккаунты и распространяли зловред.

RSS: Новости на портале Anti-Malware.ru