Check Point приобретает компанию Lacoon Mobile Security

Check Point приобретает компанию Lacoon Mobile Security

Check Point, приобрел компанию Lacoon Mobile Security. Lacoon является лидером рынка мобильной безопасности и предоставляет решения для всесторонней защиты мобильных устройств. Компания  демонстрирует лучшие показатели обнаружения угроз среди корпоративных платформ по обеспечению мобильной безопасности.

Lacoon не только предлагает наиболее комплексное решение для iOS и Android, но также дополняет существующие системы корпоративной безопасности и мобильной инфраструктуры средствами защиты в реальном времени. Их запатентованные технологии  выявляют угрозы на уровне устройства, приложений или всей сети, в то время как другие системы их пропускают. Это позволяет уменьшить риски, связанные с проникновением угроз в корпоративную сеть. Благодаря решениям Lacoon корпорации смогут поддерживать необходимый уровень мобильной безопасности без ущерба для работы конечных пользователей и их личных данных.

«Мобильность стала нормальным явлением в рамках бизнес-процессов, так как мобильные решения позволяют сотрудникам работать где угодно и когда угодно, — говорит Гил Швед (Gil Shwed), генеральный директор и председатель совета директоров Check Point Software Technologies. — Однако сегодня компании не всегда применяют все необходимые меры защиты мобильных устройств. Традиционные стратегии MDM учитывают наличие мобильных устройств, но упускают важный фактор — защиту этих устройств и данных на них. Добавление технологий Lacoon, лидера в области предотвращения угроз для мобильных устройств, позволит нам предлагать заказчикам самое полное решение в сфере мобильной безопасности на рынке».

Компания Lacoon была основана в 2011 экспертами из сферы мобильной кибербезопасности и оборонных технологий в Тель-Авиве, Израиль. Группа продаж  компании работает в Сан-Франциско. Приобретение Lacoon добавит уже доказавшие свою результативность запатентованные технологии предотвращения сложных мобильных угроз к портфолио Check Point. Основатели и сотрудники Lacoon войдут в состав Check Point. Технологии Lacoon помогут расширить предложения Check Point в сфере мобильной безопасности за счет улучшенной эмуляции мобильных угроз, анализа поведенческих рисков и возможностей обнаружения аномалий в реальном времени. Сделка по покупке завершилась 31 марта 2015 года.

Утечка данных клиентов приложений для слежки затронула 500 тыс. записей

Хактивисту удалось получить доступ к базе данных одного из поставщиков так называемых stalkerware — приложений для скрытой слежки за владельцами смартфонов. В результате в Сеть утекли более 500 тысяч платёжных записей, связанных с клиентами, которые платили за слежку за другими людьми.

Речь идёт о данных пользователей сервисов Geofinder, uMobix, Peekviewer (бывший Glassagram) и ряда других приложений для мониторинга и трекинга.

Все они предоставляются одним и тем же вендором — компанией Struktura, зарегистрированной на территории Украины. В утёкшей базе также оказались платёжные записи сервиса Xnspy, уже известного по крупным утечкам в прошлые годы.

Как выяснили в TechCrunch, в базе содержится около 536 тысяч строк с данными клиентов. Среди них — адреса электронной почты, название сервиса, за который платил пользователь, сумма платежа, тип банковской карты (Visa или Mastercard) и последние четыре цифры карты. Дат платежей в наборе данных не было.

Хотя полных платёжных реквизитов в утечке нет, даже такой объём информации может быть опасен, особенно с учётом того, чем именно занимались клиенты этих сервисов.

Журналисты TechCrunch проверили утечку несколькими способами. В частности, они использовали одноразовые почтовые ящики с публичным доступом, которые встречались в базе, и через функции восстановления пароля подтвердили, что такие аккаунты действительно существуют.

Дополнительно проверялись уникальные номера счетов, которые совпали с данными, доступными на страницах оплаты сервисов — причём без необходимости проходить аутентификацию. Это указывает на серьёзные проблемы с безопасностью у поставщика.

Хактивист под ником wikkid рассказал, что получил доступ к данным из-за «банальной ошибки» на сайте вендора. По его словам, он целенаправленно атакует приложения, которые используются для слежки за людьми, и позже опубликовал выгруженные данные на одном из хакерских форумов.

Приложения вроде uMobix и Xnspy после установки на телефон жертвы передают третьим лицам практически всё содержимое устройства: сообщения, звонки, фотографии, историю браузера и точные данные о местоположении.

При этом такие сервисы открыто рекламировались как инструменты для слежки за супругами и партнёрами, что во многих странах прямо нарушает закон.

Это далеко не первый случай, когда разработчики stalkerware теряют контроль над данными, как клиентов, так и самих жертв слежки. За последние годы десятки подобных сервисов становились жертвами взломов или утечек из-за элементарных ошибок в защите.

Ирония ситуации в том, что компании, зарабатывающие на вторжении в чужую приватность, раз за разом не способны защитить даже собственных клиентов.

RSS: Новости на портале Anti-Malware.ru