Современный интерфейс загрузки операционных систем UEFI под защитой ЛК

«Лаборатория Касперского» объявляет о выпуске не имеющей аналогов в мире антивирусной системы для современного интерфейса загрузки операционных систем UEFI. Новый Антивирус Касперского для UEFI обеспечит безопасную загрузку компьютера, проверив системные файлы на наличие в них вредоносного кода ещё до начала работы операционной системы и основного антивируса.

Эта технология станет первой в своём классе, получившей открытое распространение на мировом рынке. В России решение будет реализовано в рамках сотрудничества «Лаборатории Касперского» с крупнейшим отечественным производителем компьютерной техники – компанией Kraftway.

По мере усложнения механизмов работы вредоносных программ, возникают новые угрозы безопасности информационных систем, которые традиционные средства защиты отразить не в состоянии. Одну из самых серьёзных опасностей для компьютеров создают сегодня буткиты и руткиты – вредоносные программы, которые загружаются до операционной системы или на ранних стадиях ее работы и скрывают своё присутствие от систем антивирусной защиты.

В то же время замена стандарта интерфейса загрузки с BIOS (Basic Input/Output System) на UEFI (Unified Extensible Firmware Interface) открывает производителям программного обеспечения возможность внедрять защитные решения на аппаратном уровне. Именно этой возможностью и воспользовалась «Лаборатория Касперского», создав первый, и пока единственный в мире антивирусный продукт, совместимый с UEFI.     

Антивирус Касперского для UEFI позволяет проверять файлы, используемые в процессе загрузки операционной системы, и обеспечивает защиту от функционирования вредоносного кода на данном этапе. Решение использует мощные современные технологии антивирусной защиты «Лаборатории Касперского», детектируя наличие даже самых «хитрых» вредоносных программ  в загрузочных файлах. Новое решение предназначено в первую очередь для организаций, предъявляющих к вопросам информационной безопасности повышенные требования, в частности, для государственных, силовых, финансовых структур, компаний, занимающихся разработкой инновационных технологий, предприятий энергетического и промышленного сектора, и многих других. 

«Появление подобных технологий – это не просто очередной шаг разработке защиты от вредоносного ПО, это действительно новый этап в построении принципов борьбы с киберугрозами. К сожалению, в рамках классической схемы работы антивируса обеспечить доверенную загрузку драйвера защиты на уровне ОС Windows невозможно. Разработанные нами технологии, впервые в индустрии обеспечивают техническую реализацию этой возможности, позволяя нам быть на шаг впереди злоумышленников, – рассказывает Николай Гребенников, директор по исследованиям и разработке «Лаборатории Касперского». – Антивирус Касперского для UEFI начинает свою работу еще до загрузки операционной системы и традиционных защитных продуктов, обеспечивая уже совершенно иной, превентивный характер защиты».

В России Антивирус Касперского для UEFI будет доступен как коммерческим, так и государственным организациям в виде средства защиты, интегрированного в материнские платы компьютеров, производимых компанией Kraftway. Сотрудничество «Лаборатории Касперского» и Kraftway в области создания безопасной среды загрузки операционной системы – первое подобное партнёрство в России и уникальный проект по защите интерфейса UEFI в мире. Благодаря интеграции модуля Антивируса Касперского для UEFI в оболочку безопасности Kraftway Secure Shell на материнской плате, проверка загрузочных файлов в компьютере будет автоматически выполняться с самого первого дня его работы. На сегодняшний день компания Kraftway выпускает пять моделей материнских плат с интегрированными модулями безопасности «Лаборатории Касперского».

«Мы уже не первый год работаем над реализацией проекта по созданию доверенной вычислительной техники. Мы прекрасно понимаем, насколько безопасность и гарантия сохранности данных важны для наших клиентов, среди которых немало государственных организаций, силовых ведомств, медицинских учреждений. Благодаря сотрудничеству с «Лабораторией Касперского», разработавшей инновационную систему обнаружения вредоносных программ ещё на стадии загрузки компьютера, мы смогли в действительности воплотить нашу концепцию», – заявил Ренат Юсупов, старший вице-президент Kraftway.

«Интеграция наших технологий в «железо» – новая область работы для нас. Однако развитие киберугроз, их усложнение и модернизация требуют новых подходов не только в разработке, но и в распространении защитного ПО. И в этом плане сотрудничество с Kraftway, одним из ведущих производителей аппаратного обеспечения на российском рынке, как нельзя лучше способствует решению этой задачи. Кроме того, наше партнёрство позволит российским компаниям и пользователям в числе первых в мире получить качественную антивирусную защиту нового поколения», – отметил Сергей Земков, управляющий директор «Лаборатории Касперского» в России.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В 2023 году кибервымогателям выплатили рекордный миллиард долларов

По данным исследования Positive Technologies, 2023 год ознаменовался рекордными выкупами операторам программ-вымогателей, а также значительным увеличением масштабов и сложности атак шифровальщиков. Выплаты вымогателям в прошлом году составили более 1 млрд долларов, что является самым высоким показателем за всю историю.

Больше всего от атак вымогателей в 2023 году пострадали медицинские организации (18% всех инцидентов пришлось именно на медицинскую отрасль), что привело к закрытию некоторых учреждений, перенаправлению карет скорой помощи в другие больницы и задержке в предоставлении медицинских услуг.

Так, с серьезным ущербом в результате атаки вымогателей из группировки Rhysida столкнулась американская медицинская компания Prospect Medical Holdings. Российская лабораторная служба «Хеликс», по данным ТАСС, также подверглась кибератаке с помощью шифровальщика.

Злоумышленники пытались нарушить работу лабораторных комплексов и спровоцировать утечку персональных данных. В результате атаки произошла задержка в выдаче результатов исследований клиентам. Потери чувствительных данных удалось избежать.

В четверку самых атакуемых шифровальщиками отраслей по итогам года также вошли организации из сферы науки и образования (14%), государственные учреждения (12%) и промышленные организации (12%). Большинство шифровальщиков распространялось с помощью электронной почты (62%) и путем компрометации компьютеров и серверов (35%).

По данным исследования Positive Technologies, в 2023 году злоумышленники переключились с простого шифрования на угрозу публикации украденных данных. Выплаты вымогателям перевалили за 1 миллиард долларов, что стало самым высоким показателем за всю историю. Так, в результате кибератаки одна из крупнейших компаний в сфере гостиничного и развлекательного бизнеса Caesars Entertainment понесла убытки в размере 15 млн долларов. Компания согласилась выплатить выкуп вымогателям, которые угрожали опубликовать украденные данные клиентов из программы лояльности.

«В 2023 году акцент сместился с шифрования на использование украденных данных для получения денежной выгоды через вымогательство, — отмечает Ирина Зиновкина, руководитель исследовательской группы Positive Technologies. — Этот тренд появился сформировался в связи с тем, что организации начали внедрять более комплексные меры защиты, — с точки зрения злоумышленников, это делает атаки шифровальщиков менее эффективными. Кроме того, отказ от шифрования и переход к вымогательству через угрозу публикации украденных данных может быть обусловлен выпуском специалистами по безопасности различных дешифраторов».

Напомним, на днях Positive Technologies также выложила исследование, согласно которому злоумышленники могут попросить 70 млн долларов за возврат украденных ПДн.

А позавчера мы рассказывали о разработчиках шифровальщика, вымогающих деньги у эксплуататоров детей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru