Check Point представил мировую карту киберугроз

Check Point представил мировую карту киберугроз

Check Point, запустил сервис ThreatCloud World Cyber Threat Map — мировую карту киберугроз. Она отображает в режиме реального времени, где в данный момент в мире происходят кибератаки.

Информацию для карты предоставляет Check Point ThreatCloudTM — крупнейшая сеть для совместной борьбы с киберпреступлениями, которая собирает данные об атаках с помощью глобальной сети датчиков угроз. База данных ThreatCloud содержит более 250 миллионов адресов, анализируемых на наличие ботов, более 11 миллионов сигнатур вредоносного ПО и более 5,5 миллионов адресов зараженных веб-сайтов. Каждый день система обнаруживает свыше одного миллиона типов вредоносного ПО.

Карта World Cyber Threat Map предоставляет ежедневную статистику угроз:

  • Топ-10 стран происхождения кибератак;
  • Топ-10 стран, которые наиболее часто подвергаются атакам;
  • Типы атак (бот-сети, доступ к вредоносным ресурсам, передача опасных файлов, спам);
  • Сводные данные за каждый день;
  • Данные по отдельным странам, показывающие средние показатели заражений и наиболее распространенные типы атак за неделю и за месяц.

«Организациям трудно самостоятельно оценить весь спектр современных кибератак и их скорость распространения на глобальном уровне, — говорит Мари Хаттар (Marie Hattar), директор по маркетингу Check Point Software Technologies. — Мы стремились разработать инструмент, который поможет предприятиям понять, насколько быстро меняется ландшафт угроз. Только в этом случае они смогут вовремя укрепить систему информационной безопасности и лучше защищать себя от атак».

«Карта ThreatCloud World Cyber Threat Map более детально, чем любые другие ресурсы, показывает, откуда исходят атаки, их типы и цели. Это возможно благодаря сбору данных в реальном времени со шлюзов безопасности Check Point, расположенных по всему миру. Заказчики могут также использовать ThreatCloud и Check Point Next Generation Threat Prevention для получения оперативных данных, чтобы улучшить качество и скорость отражения новых угроз», — добавляет Хаттар.

Check Point ThreatCloud собирает информацию с многочисленных датчиков по всему миру, а также получает данные от собственной исследовательской группы и передает их на шлюзы безопасности заказчиков. Такой подход обеспечивает защиту в реальном времени и противостояние атакам ботов, APT и другим видам сложного вредоносного ПО. Это первая и уникальная сеть коллективного противодействия киберпреступности. Она интегрирована в ThreatCloud IntelliStore, первую в мире площадку обмена данными об угрозах, позволяющую организациям выбирать из широкого спектра актуальную именно для них информацию об атаках. С ее помощью компании могут сосредоточиться на продвинутых угрозах и проактивно бороться с ними.

Карта ThreatCloud World Cyber Threat Map находится по адресу: https://www.threat-cloud.com/ThreatPortal/#/map

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

HybridPetya: наследник Petya научился обходить защиту UEFI Secure Boot

Исследователи из ESET рассказали о новом вымогателе, получившем имя HybridPetya. Этот зловред напоминает печально известные Petya и NotPetya, но с важным отличием: он умеет обходить механизм безопасной загрузки в UEFI-системах, используя уязвимость, закрытую Microsoft в январе 2025 года.

По словам экспертов, первые образцы HybridPetya были загружены на VirusTotal в феврале.

Принцип работы знаком (встречался у Petya): программа шифрует главную таблицу файлов — ключевую структуру NTFS-разделов, где хранится информация обо всех файлах. Но теперь к этому добавился новый трюк — установка вредоносного EFI-приложения прямо в EFI System Partition.

 

У HybridPetya два основных компонента: инсталлятор и буткит. Именно буткит отвечает за шифрование и вывод «поддельного» окна CHKDSK, будто система проверяет диск на ошибки.

 

На самом деле в этот момент шифруются данные. Если диск уже зашифрован, жертве показывается записка с требованием заплатить $1000 в биткойнах. В кошельке злоумышленников на данный момент пусто, хотя с февраля по май туда пришло около $183.

 

Интересно, что в отличие от разрушительного NotPetya, новый вариант всё же предполагает расшифровку: после оплаты жертва получает ключ, и буткит запускает обратный процесс, восстанавливая оригинальные загрузчики Windows.

Некоторые версии HybridPetya используют уязвимость CVE-2024-7344 в UEFI-приложении Howyar Reloader. С её помощью можно обойти Secure Boot — защитный механизм, который должен предотвращать запуск неподписанных загрузчиков. Microsoft уже отозвала уязвимый бинарный файл в январском обновлении.

ESET подчёркивает: пока признаков активного распространения HybridPetya нет, возможно, это только семпл. Но сам факт появления таких образцов показывает, что атаки на UEFI и обход Secure Boot становятся всё более реальными и привлекательными — и для исследователей, и для киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru