Новое устройство безопасности для центров обработки данных от Fortinet

Новое устройство безопасности для центров обработки данных от Fortinet

Российское представительство компания Fortinet, сообщает о добавлении нового продукта в семейство FortiGate. Fortinet продемонстрирует новое устройство, а также и другие продукты, с 14 по 18 февраля на RSA Conference in Booth #923 в Moscone Center в Сан-Франциско.



Устройство комплексной безопасности FortiGate-3140B предназначено для крупных компаний и центров обработки данных, требующих максимальной производительности от межсетевого экрана, сервера виртуальных частных сетей (VPN) и системы предотвращения вторжений (IPS), необходимых для оптимизации защиты против комплексных угроз, вредоносного программного обеспечения и постоянно эволюционирующих методов обхождения защиты в высокоскоростных сетях.

Высокая производительность при небольших размерах

Благодаря использованию процессоров собственной разработки FortiASIC, устройство FortiGate-3140B обеспечивает крупные компании производительностью межсетевого экрана в 58 Гбит/с, производительность IPS составляет 10 Гбит/с, VPN- до 22 Гбит/с. При этом устройство обладает компактными размерами (2RU), позволяющими экономить место в коммутационных шкафах. Новое устройство стандартно поставляется с десятью 10-GbE интерфейсами.

Для обеспечения наиболее гибкой защиты различных сетевых сред устройство оснащено всего 22 портами, что делает его идеально подходящим для центров обработки данных и других приложений с высоким потреблением полосы пропускания. Непревзойденная плотность портов позволяет использовать FortiGate-3140B как высокопроизводительный межсетевой экран или как устройство комплексной безопасности, которое без потери производительности может быть легко сконфигурировано для поддержки VPN, IPS, контроля приложений, функций антиспама и антивирусных функций. Оснащенное третьим релизом операционной системы FortiOS 4.0 MR3, устройство FortiGate-3140B обеспечивает дополнительное усиление политик и потоковое инспектирование для Web-фильтрации и шейпинга трафика.

«Наши крупные клиенты сообщали о необходимости проактивных методов защиты, которые сочетали бы высокую производительность, консолидированное управление угрозами и лёгкость внедрения в одном устройстве, – сказал Майкл Кси (Michael Xie), основатель, CTO и вице-президент компании Fortinet. – Мы отвечаем на это требование рынка выпуском последних обновлений в линейке продуктов FortiGate. Вводя новшества в наше оборудование, программное обеспечение и в область исследования угроз, мы продолжаем соответствовать постоянно эволюционирующим требованиям в области безопасности наших клиентов расположенных по всему миру».

Устройство FortiGate-3140B совместно с FortiGate-3950B, обеспечивающим низкие задержки и производительность межсетевого экрана в 120 Гбит/с, представляет собой обновление 3000 серии семейства FortiGate. Сюда также входит и FortiGate-3040B, обеспечивающее исключительно низкие задержки и производительность межсетевого экрана до 40 Гбит/с. Семейство этих устройств дает возможность полностью воспользоваться преимуществами операционной системы FortiOS 4.0 MR3, которая также анонсируется сегодня.

Официальным дистрибьютором Fortinet в России является компания SafeLine.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru