Symantec и компания Wincor Nixdorf объявили о создании партнерства

Symantec и компания Wincor Nixdorf стали партнерами

Symantec и компания Wincor Nixdorf стали партнерами

Корпорация Symantec и компания Wincor Nixdorf объявили о создании партнерства, направленного на обеспечение безопасности систем банковского самообслуживания различных производителей по всему миру. В портфеле решений для обеспечения информационной безопасности (ProTect) компании Wincor Nixdorf появилась версия 2.0 комплексной системы PC/E Terminal Security Intrusion Protection, основанная на решении Symantec Critical System Protection для защиты критически важных систем.

Атаки, нацеленные на финансовые операции, которые осуществляются через терминалы самообслуживания, являются крайне привлекательными для злоумышленников. Отчет компании Symantec об угрозах интернет-безопасности показывает, что параметры доступа к банковским счетам и кредитным картам на черном рынке являются высокоприбыльным товаром. Это не только электромеханический скимминг, но и чисто электронные угрозы, которые становятся всё более опасными, принимая то форму направленных хакерских атак, то специализированного вредоносного кода, то MITM-атак. Только за 2011 г. компанией Symantec было зафиксировано 5,5 млрд. разновидностей вредоносного ПО, что на 81% больше показателей предыдущего года.

Wincor Nixdorf Intrusion Protection 2.0 - это комплексное решение, которое защищает системы и сети самообслуживания от атак вредоносным ПО и гарантирует защиту от неавторизованных изменений в конфигурационных параметрах. Система функционирует на основе белых списков и обеспечивает доступ лишь перечисленным известным элементам, осуществляя, таким образом, надежную защиту в том числе и от ещё неизвестных угроз.

Система Wincor Nixdorf Intrusion Protection была специально создана для защиты терминальных систем самообслуживания. В отличие от традиционного ПО для обеспечения безопасности, данное решение выявляет аномалии в работе приложений и немедленно принимает необходимые защитные меры. На фоне конкурирующих решений Intrusion Protection имеет невысокую стоимость: отсутствует необходимость в регулярных обновлениях, которые зачастую подразумевают дополнительные расходы. Также данное решение отличается простым процессом настройки и подходит для защиты POS-терминалов. Оно выйдет на рынок в составе комплексной системы предупреждения вторжений Critical System Protection для Windows 7, разработанной компанией Symantec. Новая версия Intrusion Protection уже доступна для приобретения финансовым учреждениям.

«Согласно ежегодному отчету корпорации Symantec об угрозах интернет-безопасности "Internet Security Threat Report" на сегодняшний день кибератаки отличает всё большая точность, а их осуществление стало проще, чем когда бы то ни было. Финансовые учреждения часто становятся объектами преступных действий, что связано с их прибыльностью, поэтому необходимо прилагать немалые усилия для защиты информации и средств своих клиентов от кражи, – объясняет Даг Бауерс (Doug Bowers), вице-президент по технологическим вопросам компании Symantec. – Сотрудничая с ведущим провайдером IT-решений для розничной банковской сферы и адаптируя эти решения для систем банковского самообслуживания, мы предоставляем банкам продукт, ценность которого невозможно преувеличить».

«Решение Critical System Protection компании Symantec на сегодняшний день является наилучшей базой для защиты от вторжений. Сотрудничество с таким сильным партнером, как корпорация Symantec, позволит нам в долгосрочной перспективе еще больше расширить наш и без того успешный портфель решений для обеспечения информационной безопасности», – сказал Бернд Редекер (Bernd Redecker), глава отдела решений для банковской безопасности компании Wincor Nixdorf.

Античит Riot добрался до BIOS: Valorant может не запуститься

Riot Games снова закручивает гайки в борьбе с читерами — и на этот раз дело дошло до BIOS. Компания объявила о новом требовании для части игроков Valorant: перед запуском игры может понадобиться обновить BIOS. Причина — уязвимость в UEFI, которая теоретически позволяет обходить защитные механизмы Vanguard, фирменного античита Riot.

Riot обнаружила баг в работе IOMMU (Input-Output Memory Management Unit) на некоторых материнских платах от разных производителей.

Этот механизм должен защищать оперативную память от прямого доступа со стороны внешних устройств на этапе загрузки системы. Но из-за уязвимости защита могла быть фактически отключена, даже если в BIOS она отмечена как включённая.

Речь идёт о целой группе уязвимостей (CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 и CVE-2025-14304), которые создают небольшое «окно» на старте системы — в этот момент DMA-устройства потенциально могут получить доступ к памяти. Для обычных пользователей это звучит экзотично, но для особенно мотивированных читеров — вполне рабочий сценарий обхода античита.

Кого это коснётся? Пока что — не всех. Vanguard начнёт проверять наличие обновлённого BIOS только у «ограниченного числа» игроков Valorant, чьи системы по каким-то параметрам выглядят подозрительно и «слишком похожи на конфигурации читеров».

Однако Riot уже не скрывает планы на будущее. Компания рассматривает возможность распространить требование:

  • на игроков высших рангов Valorant — Ascendant, Immortal и Radiant;
  • а в перспективе — и на League of Legends, хотя сейчас таких ограничений там нет.

Если Vanguard заблокирует запуск игры, решение будет одно: обновить BIOS до последней версии, выпущенной производителем материнской платы. Уязвимость затрагивает материнские платы от ASRock, Asus, Gigabyte и MSI. Обновления уже вышли или готовятся для части моделей, но ситуация выглядит неоднозначно.

Скорее всего, массовой проблемы не будет. Игроки на высоких рангах обычно обновляют железо чаще других, а требование пока применяется точечно. Но сам прецедент тревожный: античиты всё глубже залезают в прошивки и аппаратный уровень, и со временем такие проверки могут стать нормой.

RSS: Новости на портале Anti-Malware.ru