Магазин данных кибербезопасности ThreatCloud IntelliStore Check Point

Магазин данных кибербезопасности ThreatCloud IntelliStore Check Point

Check Point, мировой лидер по интернет-безопасности, сообщает о запуске ThreatCloud IntelliStore – уникальном магазине данных о киберугрозах, который позволит организациям выбирать источники данных для автоматического предотвращения кибератак. Новое предложение основано на ключевой системе Check Point по противодействию атакам - ThreatCloud™ - самой крупной в отрасли инфраструктуре для анализа огромных массивов данных, которая предоставляет информацию об угрозах, собранную с сенсоров, расположенных по всему миру.

Современным компаниям нужны релевантные данные о киберугрозах, которые могут быть использованы в корпоративных сетях для предотвращения кибератак. Однако сегодня источники данных об угрозах фрагментированы, они предлагаются бесчисленным количеством поставщиков, выпускающих специализированные решения для разных стран и отраслей. Чтобы решить эту проблему Check Point предлагает серьезную трансформацию архитектуры безопасности и переход к программно-определяемой защите (SDP), которая позволяет предотвращать угрозы просто и гибко, быстро превращая знания об угрозах в защиту, работающую в реальном времени.

ThreatCloud IntelliStore был запущен совместно с несколькими партнерами, ведущими разработчиками в сфере безопасности – iSIGHT, CrowdStrike, IID, NetClean, PhishLabs, SenseCy и ThreatGRID. Вместе компаниям удалось создать средства противодействия угрозам для заказчиков по всему миру. Клиенты могут выбрать и самостоятельно настроить источники данных об угрозах, согласно потребностям, географическому положению, отраслевой принадлежности и типам защиты их компаний.  Таким образом, самая релевантная информация поступает из единого источника и может быть применена для реальной защиты и противодействия угрозам на шлюзах Check Point с учетом уже созданной инфраструктуры и существующих корпоративных политик безопасности.

«Мы очень рады возможности запустить ThreatCloud IntelliStore – новый уровень взаимодействия, который позволит избежать существующей сегодня фрагментации на рынке информации об угрозах. Это первая платформа, которая будет автоматически собирать информацию об угрозах, чтобы создать реальную защиту, – говорит Дорит Дор, вице-президент по продуктам Check Point Software Technologies. Как единственный поставщик настраиваемых данных об угрозах из различных источников, мы рады предложить ThreatCloud IntelliStore - инновационное решение и сервис, которых нет ни у одного другого вендора».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

F6 и RuStore заблокировали 604 домена с Android-трояном DeliveryRAT

Аналитики F6 вместе с RuStore выявили и заблокировали 604 домена, которые входили в инфраструктуру мошенников. Те распространяли Android-троян DeliveryRAT, крадущий деньги и личные данные пользователей.

Зловред прятался под видом приложений для доставки еды, маркетплейсов, банковских сервисов и трекинга посылок. Эксперты связывают его работу как минимум с тремя скам-группами.

Впервые DeliveryRAT обнаружили летом 2024 года. Его главная задача — воровать персональные данные, чтобы оформлять кредиты в МФО или выводить деньги через онлайн-банкинг.

Позднее выяснилось, что зловред распространяется по схеме Malware-as-a-Service: в телеграм-ботах типа «Bonvi Team» злоумышленники генерировали ссылки на поддельные сайты, где пользователи скачивали заражённые APK-файлы.

Как заражают жертв:

  • через фейковые маркетплейсы — обещают дешёвый товар и «ссылку для отслеживания посылки»;
  • через поддельные вакансии — собирают данные кандидатов и предлагают «установить рабочее приложение»;
  • через рекламу в соцсетях и мессенджерах — кидают ссылки на вредоносные сайты.

«Мошенники выстраивали целые сценарии — от фейковых объявлений о купле-продаже до обещаний удалённой работы. А затем переводили общение в мессенджеры и убеждали скачать приложение, которое оказывалось трояном», — рассказал Евгений Егоров, аналитик F6.

Для отслеживания таких схем F6 использует систему графового анализа, которая помогает выявлять связанные сайты. Совместно с RuStore удалось быстро заблокировать сотни доменов, задействованных в инфраструктуре злоумышленников.

В RuStore напоминают: злоумышленники постоянно меняют ключевые слова и внешний вид приложений, чтобы обмануть защитные механизмы и пользователей.

«Поэтому важно загружать программы только из официальных источников», — подчеркнул Дмитрий Морев, директор по информационной безопасности RuStore.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru