Check Point выпускает решение для СМБ-сегмента

Check Point выпускает решение для СМБ-сегмента

Компания Check Point, представила свою новую линейку программно-аппаратных комплексов 600, обеспечивающую малым компаниям защиту от современных кибератак, включая вирусы, спам, вредоносные сайты, на том же уровне, что и компаниям из списка Fortune 100. Устройства линейки 600 представляют собой экономичное комплексное решение с максимальной среди аналогов пропускной способностью межсетевого экрана 1,5 Гбит/с и мощностью системы безопасности 37 SPU.

Сегодня перед малыми компаниями все острее встает проблема безопасности в киберпространстве. Согласно новому отчету компании Verizon, из 621 зарегистрированных случаев утечки данных почти половина произошла в компаниях с численностью сотрудников менее 1000, а 193 случая имели место в организациях, в которых работает менее 100 сотрудников. Киберпреступники все чаще покушаются на небольшие компании, поскольку в последних отсутствуют передовые системы безопасности, защищающие более крупных участников рынка.

Устройства линейки 600 компании Check Point предоставляют комплексную защиту, гарантируя малым компаниям постоянную безопасность сотрудников и информации. В комплект с этим решениям входят опции корпоративного класса, такие как межсетевые экраны, VPN, системы предотвращения вторжений (IPS), антивирус, антиспам, контроль приложений и фильтрация URL. Что примечательно, это решение устройства 600 предоставляет те же передовые возможности межсетевых экранов и предотвращения угроз, что и в продуктах Check Point, используемых крупными компаниями и лидерами рынка, входящими в список Fortune 100.

Настроить устройства этой линейки и управлять ими может даже непрофессионал. Простой интуитивный пользовательский интерфейс предоставляет гибкие сетевые возможности управления. Благодаря готовым политикам безопасности малые компании могут в считанные минуты активировать систему защиты.

«Тестирование линейки новых устройств показало, что они очень быстро и легко настраиваются, — говорит Насер Хасан (Nasser Hassan), главный технический специалист компании-поставщика технологий безопасности Zegtech. — Эта новая линейка продуктов впечатляет. Они просты в управлении и обеспечивают полную защиту. Это идеальное решение для небольших предприятий и организаций».

«Малые компании сегодня чаще подвергаются кибератакам, — говорит Дорит Дор (Dorit Dor), Вице-президент по продуктам компании Check Point. — Теперь мишенью для угроз являются не только крупные организации, но и компании, насчитывающие не более сотни сотрудников. При этом от атак не застрахован ни один сектор рынка».

Из-за ограниченных ресурсов малые компании зачастую оказываются безоружными перед опытными киберпреступниками. Новый продукт решает эту проблему, предоставляя недорогое и в то же время всестороннее решение, обеспечивающее безопасный доступ к важнейшим ресурсам в любое время с любого компьютера, сводя к минимуму риск утечки данных.

Ключевые возможности Check Point 600:

  • экономичная система безопасности корпоративного класса стоимостью от 399 долларов США;
  • одно устройство для доступа в Интернет, сетевого подключения и обеспечения защиты;
  • мощный межсетевой экран, IPS, межсетевой экран и система предотвращения угроз;
  • простое и интуитивное сетевое управление для малых компаний;
  • поддержка нескольких беспроводных сетей, обеспечивающая гостевой доступ в Интернет при ограниченном доступе к корпоративной сети.
Компания Check Point, представила свою новую линейку программно-аппаратных комплексов 600, обеспечивающую малым компаниям защиту от современных кибератак, включая вирусы, спам, вредоносные сайты, на том же уровне, что и компаниям из списка Fortune 100. Устройства линейки 600 представляют собой экономичное комплексное решение с максимальной среди аналогов пропускной способностью межсетевого экрана 1,5 Гбит/с и мощностью системы безопасности 37 SPU." />

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru