Check Point приобретает стартап Hyperwise

Check Point приобретает стартап Hyperwise

Компания Check Point, крупнейший в мире вендор, специализирующийся на интернет-безопасности, приобретает израильский стартап Hyperwise. Это молодая частная компания, которая разработала передовую технологию предотвращения угроз на уровне центрального процессора (ЦП), позволяющую устранять угрозы ещё до момента заражения.

Новая технология предотвращения атак обеспечивает высокий уровень обнаружения угроз и гарантирует защиту организаций от злоумышленников.

Существующие подходы к предотвращению угроз традиционно сосредоточены на обнаружении и блокировке вредоносного ПО лишь после первых проявлений его активности, в результате чего образуется брешь в безопасности на ранних стадиях атаки. Благодаря приобретению продвинутых технологий Hyperwise Check Point теперь сможет отслеживать активность вредоносного ПО и в этом промежутке времени и обнаруживать вредоносный код ещё до начала заражения. Интеграция технологий предотвращения угроз на уровне ЦП поможет блокировать неизвестные ранее угрозы, а также дополнительно повысит уровень распознавания вредоносных программ системы эмуляции угроз Check Point Threat Emulation.

Hyperwise — частная компания, созданная в 2013 году со штаб-квартирой в Тель-Авиве (Израиль). Приобретение Hyperwise привнесет в компанию передовые технологии  и усилит команду Check Point высококвалифицированными специалистами и ведущими инженерами в сфере информационной безопасности. Основатели и сотрудники Hyperwise войдут в состав Check Point, а новая технология будет интегрирована в существующие решения по обнаружению угроз Check Point Threat Emulation. Ожидается, что сделка не повлияет на финансовые показатели компании. Условия покупки  стартапа не разглашаются.

«Инновации в технологиях безопасности должны опережать развитие угроз, — говорит Гил Швед (Gil Shwed), генеральный директор и председатель совета директоров Check Point Software Technologies. — Приобретение Hyperwise открывает нам доступ к важной технологии и глубокой экспертизе, которые расширят экспертизу Check Point в области предотвращения угроз. Как только средства предотвращения угроз нового поколения на уровне ОС и ЦП будут интегрированы в решение Check Point Threat Emulation, мы намерены усилить стратегии киберзащиты наших заказчиков, помогая им идентифицировать и блокировать широкий спектр атак на стадии их первого проявления».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ботнет SystemBC нарастил мощность за счет VPS-систем, в том числе из России

Команда Black Lotus Labs из Lumen Technologies обнаружила, что используемый киберкриминалом прокси-ботнет SystemBC обновил инфраструктуру. Он теперь состоит в основном из серверов в сетях VPS-провайдеров, а число C2 перевалило за 80.

Включение в состав SystemBC хостов VPS позволило существенно повысить пропускную способность и жизнестойкость ботнета в сравнении с сетями на частных устройствах и IoT. Лежащий в его основе вредонос также обрел двойника, заточенного под Linux.

Внедрение ботов по-прежнему происходит с помощью эксплойтов. Зараженные системы содержат множество незакрытых, хорошо известных уязвимостей — в среднем по 20 на сервер; в ряде случаев число CVE перевалило за 160.

Для получения первичного доступа ботоводы проводят сканирование портов 443. Загрузка шелл-скриптов для развертывания зловреда осуществляется через обратный вызов на порту 80.

В целевую систему могут одновременно установить более 180 вредоносных семплов. В результате жертва становится частью бот-сети и начинает проксировать трафик, помогая злоумышленникам скрыть источник атаки.

 

За несколько месяцев наблюдений исследователи определили, что число активных узлов SystemBC составляет в среднем 1500 в сутки; 300 из них используют ботоводы GoBrut для проведения брутфорс-атак.

Около 80% вредоносного трафика на ботнете ассоциируется с сетями пяти крупных провайдеров VPS. В 40% случаев VPS-прокси живет больше месяца, но в итоге все равно попадает в блок-лист.

 

Ботнет SystemBC сдается в аренду, его среди прочих использовали операторы Trickbot и IcedID. В настоящее время среди арендаторов числятся несколько сторонних прокси-сервисов, в том числе REM Proxy, в распоряжении которого также имеются 20 тыс. зараженных роутеров MikroTik.

Услугами REM Proxy, по данным экспертов, пользуются вымогатели, в частности, операторы шифровальщиков Morpheus и AvosLocker. Владельцы SystemBC и сами не прочь пустить его в ход — к примеру, чтобы скрыть попытки взлома WordPress-сайтов через брутфорс.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru