Stonesoft присоединилась к партнерской программе IBM Security Intelligence

Stonesoft присоединилась к партнерской программе IBM Security Intelligence

Stonesoft присоединилась к партнерской программе  IBM Security Intelligence

Корпорация Stonesoft, сообщила об успешной сертификации своих решений по программе SIPP (Security Intelligence Partner Program) в лаборатории Q1 Labs, принадлежащей корпорации IBM. Интеграция решений Stonesoft с платформой анализа угроз ИТ-безопасности IBM QRadar Security Intelligence с помощью открытых протоколов позволит производить более глубокую корреляцию событий безопасности и событий уровня приложений и упростит работы по внедрению.

Программа Security Intelligence Partner Program позволяет компаниям интегрироваться с платформой анализа угроз QRadar, обеспечивая предоставление оперативных данных об активах, событиях, уязвимостях и угрозах безопасности, управление конфигурациями и информационными потоками, а также управление автоматическими обновлениями. Совместное тестирование как часть сертификации SIPP гарантирует интероперабельность решений Stonesoft с платформой QRadar Security Intelligence.

Вся линейка продуктов Stonesoft включает в себя: первый в отрасли ИБ динамический трансформер безопасности Security Engine, межсетевой экран следующего поколения (NGFW), интеллектуальную систему предотвращения вторжений IPS, а также шлюз защиты удаленного доступа SSL VPN под централизованным управлением Stonesoft Management Center. Логи со всех устройств Stonesoft могут передаваться в QRadar в формате Log Event Enhanced Format (LEEF). Кроме того, в Stonesoft Management Center также могут поступать логи от других устройств в LEEF –совместимом формате, таким образом усиливая функционал решений Stonesoft по поддержке управления логами с устройств третьих производителей.

«Ранее сотрудничество между разработчиками в области информационной безопасности по поводу обмена данными о событиях было затруднено, в основном, из-за отсутствия стандартов. Это партнерство позволяет поднять взаимодействие между IBM и Stonesoft на новый уровень в части инженерных изысканий, поддержки и интеграции продуктов, что позволит обмениваться информацией и преодолеть “узкие места” при интеграции и развертывании решений. Наши общие заказчики безусловно выиграют от уменьшения времени разбора инцидентов, более простых интеграции и внедрения» - отметил Matt Ward, старший менеджер по продуктам IBM Q1 Labs.

“Stonesoft рада присоединиться к партнерской программе IBM. Мы стремимся предоставить нашим клиентам как можно лучшую наглядность и осведомленность по тому, что происходит в их сети. Комплексные решения по сетевой безопасности Stonesoft вместе с платформой QRadar Security Intelligence позволят организациям обеспечить эффективную защиту своих критичных информационных ресурсов и бизнеса в мультивендорных инфраструктурах”, - прокомментировал Tero Jantunen, менеджер по продукту SMC корпорации Stonesoft.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru