Symantec приобрела компанию Nukona

Symantec приобрела компанию Nukona

Корпорация Symantec объявила о том, что частная компания Nukona, Inc., поставщик решений для управления мобильными приложениями (MAM), теперь стала частью Symantec. Покупка Nukona расширяет портфель решений Symantec для работы с корпоративными мобильными приложениями.

Портфель компании Symantec теперь пополнился решением для защиты кросс-платформенных мобильных приложений, с помощью которого организации смогут защитить и изолировать корпоративные данные и приложения как на устройствах, принадлежащих корпорации, так и на устройствах, принадлежащих пользователям. Покупка Nukona дополнила приобретение компании Odyssey Software, ведущего поставщика решений для управления мобильными устройствами (MDM).

Одновременно предлагая MDM- и MAM-решения для различных платформ, Symantec помогает ИТ-руководителям эффективнее справляться с задачами, связанными с консьюмеризацией ИТ (Bring Your Own Device), и обеспечивать корпоративным пользователям возможность выбирать наиболее удобные для них устройства и приложения. Приобретение этих компаний укрепляет лидирующие позиции Symantec на рынке решений для управления корпоративным мобильным окружением за счет расширенной поддержки мобильных устройств и приложений, а также новых инструментов для защиты данных.

"С каждым днем корпоративные приложения и данные все чаще используются в мобильном окружении, и мы хотим предложить корпоративным заказчикам эффективное и защищенное решение для безопасного мобильного доступа к корпоративным ресурсам, – говорит СиДжей Десай (CJ Desai), старший вице-президент группы конечных устройств и мобильных решений Symantec. – Предлагая такие востребованные в корпоративном окружении функции, как шифрование данных и защиту от потери данных на уровне приложений, мы целенаправленно обеспечиваем информационную безопасность и помогаем корпорациям с уверенностью внедрять и использовать мобильные приложения в корпоративном окружении. Таким образом мы помогаем им решать задачи, связанные с дальнейшей консьюмеризацией информационных технологий".

Nukona исповедует инновационный подход, помогающий корпорациям эффективно внедрять, защищать и контролировать работу приложений и доступ к данным без необходимости управления устройствами целиком. Благодаря тому, что в решениях Nukona реализованы встроенные функции для защиты и управления на платформах iOS, Android и в веб-приложениях, Symantec сможет эффективно решить проблему разделения корпоративных и персональных данных, не ограничивая пользователей в выборе приложений и не меняя их привычек и предпочтений.

"Приобретение корпорацией Symantec компаний Nukona и Odyssey Software является важным и ценным событием для специалистов по развитию и эксплуатации ИТ-инфраструктуры, занимающихся разработкой и внедрением мобильных стратегий, – говорит Кристиан Кейн (Christian Kane), аналитик по инфраструктурным решениям в Forrester Research. – Это приобретение свидетельствует о росте рынка решений для управления мобильными приложениями. Наконец-то появилось единое решение, позволяющее справиться с задачами, с которыми сталкиваются специалисты: управление устройствами, приложениями и данными".

Покупка Nukona позволяет Symantec предложить иной подход к защите приложений, отличный от традиционных патентованных решений с изолированной программной средой ("песочницей"). Решение Symantec обеспечивает защиту как нативных, так и веб-приложений благодаря дополнительному уровню управления, который позволяет ИТ-подразделениям внедрять политики безопасности без каких-либо изменений в программе, не затрагивая при этом приложения, используемые в личных целях. Вместе с тем, гибкие возможности по размещению приложений в облачном окружении или на корпоративных ресурсах способствуют дальнейшему развитию рынка мобильных приложений в корпоративной среде. Решения Nukona для управления контентом также позволяют защитить и синхронизировать документы для минимизации риска потери данных.

Компания Nukona становится частью группы конечных устройств и мобильных решений (Endpoint and Mobility Group), которую возглавляет старший вице-президент СиДжей Десай. С более подробной информацией о том, каким образом приобретение компании Nukona дополнит портфель решений Symantec для управления мобильными устройствами, можно ознакомиться по ссылке.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru