Check Point выпускает решение для СМБ-сегмента

Check Point выпускает решение для СМБ-сегмента

Компания Check Point, представила свою новую линейку программно-аппаратных комплексов 600, обеспечивающую малым компаниям защиту от современных кибератак, включая вирусы, спам, вредоносные сайты, на том же уровне, что и компаниям из списка Fortune 100. Устройства линейки 600 представляют собой экономичное комплексное решение с максимальной среди аналогов пропускной способностью межсетевого экрана 1,5 Гбит/с и мощностью системы безопасности 37 SPU.

Сегодня перед малыми компаниями все острее встает проблема безопасности в киберпространстве. Согласно новому отчету компании Verizon, из 621 зарегистрированных случаев утечки данных почти половина произошла в компаниях с численностью сотрудников менее 1000, а 193 случая имели место в организациях, в которых работает менее 100 сотрудников. Киберпреступники все чаще покушаются на небольшие компании, поскольку в последних отсутствуют передовые системы безопасности, защищающие более крупных участников рынка.

Устройства линейки 600 компании Check Point предоставляют комплексную защиту, гарантируя малым компаниям постоянную безопасность сотрудников и информации. В комплект с этим решениям входят опции корпоративного класса, такие как межсетевые экраны, VPN, системы предотвращения вторжений (IPS), антивирус, антиспам, контроль приложений и фильтрация URL. Что примечательно, это решение устройства 600 предоставляет те же передовые возможности межсетевых экранов и предотвращения угроз, что и в продуктах Check Point, используемых крупными компаниями и лидерами рынка, входящими в список Fortune 100.

Настроить устройства этой линейки и управлять ими может даже непрофессионал. Простой интуитивный пользовательский интерфейс предоставляет гибкие сетевые возможности управления. Благодаря готовым политикам безопасности малые компании могут в считанные минуты активировать систему защиты.

«Тестирование линейки новых устройств показало, что они очень быстро и легко настраиваются, — говорит Насер Хасан (Nasser Hassan), главный технический специалист компании-поставщика технологий безопасности Zegtech. — Эта новая линейка продуктов впечатляет. Они просты в управлении и обеспечивают полную защиту. Это идеальное решение для небольших предприятий и организаций».

«Малые компании сегодня чаще подвергаются кибератакам, — говорит Дорит Дор (Dorit Dor), Вице-президент по продуктам компании Check Point. — Теперь мишенью для угроз являются не только крупные организации, но и компании, насчитывающие не более сотни сотрудников. При этом от атак не застрахован ни один сектор рынка».

Из-за ограниченных ресурсов малые компании зачастую оказываются безоружными перед опытными киберпреступниками. Новый продукт решает эту проблему, предоставляя недорогое и в то же время всестороннее решение, обеспечивающее безопасный доступ к важнейшим ресурсам в любое время с любого компьютера, сводя к минимуму риск утечки данных.

Ключевые возможности Check Point 600:

  • экономичная система безопасности корпоративного класса стоимостью от 399 долларов США;
  • одно устройство для доступа в Интернет, сетевого подключения и обеспечения защиты;
  • мощный межсетевой экран, IPS, межсетевой экран и система предотвращения угроз;
  • простое и интуитивное сетевое управление для малых компаний;
  • поддержка нескольких беспроводных сетей, обеспечивающая гостевой доступ в Интернет при ограниченном доступе к корпоративной сети.
Компания Check Point, представила свою новую линейку программно-аппаратных комплексов 600, обеспечивающую малым компаниям защиту от современных кибератак, включая вирусы, спам, вредоносные сайты, на том же уровне, что и компаниям из списка Fortune 100. Устройства линейки 600 представляют собой экономичное комплексное решение с максимальной среди аналогов пропускной способностью межсетевого экрана 1,5 Гбит/с и мощностью системы безопасности 37 SPU." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Windows-бэкдор ShadowPad распространяется через уязвимость WSUS

Эксперты AhnLab сообщили о новой цепочке атак, в которой злоумышленники активно эксплуатируют недавно закрытую уязвимость в Windows Server Update Services (WSUS) — CVE-2025-59287. Через этот баг атакующие распространяют вредоносную программу ShadowPad, один из самых известных и продвинутых бэкдоров, связанный с китайскими госгруппами.

По данным AhnLab Security Intelligence Center, злоумышленники нацеливаются на серверы Windows, где включён WSUS. Получив доступ через уязвимость, они:

  1. Используют PowerCat — утилиту на базе PowerShell — для получения системного доступа (CMD).
  2. С помощью стандартных системных программ вроде certutil и curl скачивают и устанавливают ShadowPad.

То есть никаких «экзотических» инструментов: атака полностью строится на штатных возможностях Windows.

ShadowPad — наследник PlugX — впервые появился в 2015 году и активно используется киберпреступными группами, связанными с Китаем. SentinelOne ещё в 2021 году называла его «шедевром шпионского софта».

Это модульный бэкдор: после установки он загружает основной модуль, а затем подгружает дополнительные плагины прямо в память, не оставляя следов на диске.

Атакующие применяют технику сторонней загрузки DLL (side-loadin):

  • запускают легитимный файл ETDCtrlHelper.exe,
  • подсовывают ему поддельную DLL ETDApix.dll,
  • DLL работает как загрузчик и разворачивает ShadowPad в памяти.

 

Microsoft закрыла эту дыру в прошлом месяце. Это критическая ошибка десериализации, которую можно использовать для удалённого выполнения кода от имени SYSTEM. После публикации PoC-эксплойта преступники быстро адаптировали его под распространение ShadowPad.

AhnLab отмечает, что через эту уязвимость атакующие не только ставят бэкдор, но и проводят разведку, а в ряде случаев загружают легитимные инструменты администрирования — например, Velociraptor — чтобы замаскировать свою активность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru