Check Point представил мировую карту киберугроз

Check Point представил мировую карту киберугроз

Check Point, запустил сервис ThreatCloud World Cyber Threat Map — мировую карту киберугроз. Она отображает в режиме реального времени, где в данный момент в мире происходят кибератаки.

Информацию для карты предоставляет Check Point ThreatCloudTM — крупнейшая сеть для совместной борьбы с киберпреступлениями, которая собирает данные об атаках с помощью глобальной сети датчиков угроз. База данных ThreatCloud содержит более 250 миллионов адресов, анализируемых на наличие ботов, более 11 миллионов сигнатур вредоносного ПО и более 5,5 миллионов адресов зараженных веб-сайтов. Каждый день система обнаруживает свыше одного миллиона типов вредоносного ПО.

Карта World Cyber Threat Map предоставляет ежедневную статистику угроз:

  • Топ-10 стран происхождения кибератак;
  • Топ-10 стран, которые наиболее часто подвергаются атакам;
  • Типы атак (бот-сети, доступ к вредоносным ресурсам, передача опасных файлов, спам);
  • Сводные данные за каждый день;
  • Данные по отдельным странам, показывающие средние показатели заражений и наиболее распространенные типы атак за неделю и за месяц.

«Организациям трудно самостоятельно оценить весь спектр современных кибератак и их скорость распространения на глобальном уровне, — говорит Мари Хаттар (Marie Hattar), директор по маркетингу Check Point Software Technologies. — Мы стремились разработать инструмент, который поможет предприятиям понять, насколько быстро меняется ландшафт угроз. Только в этом случае они смогут вовремя укрепить систему информационной безопасности и лучше защищать себя от атак».

«Карта ThreatCloud World Cyber Threat Map более детально, чем любые другие ресурсы, показывает, откуда исходят атаки, их типы и цели. Это возможно благодаря сбору данных в реальном времени со шлюзов безопасности Check Point, расположенных по всему миру. Заказчики могут также использовать ThreatCloud и Check Point Next Generation Threat Prevention для получения оперативных данных, чтобы улучшить качество и скорость отражения новых угроз», — добавляет Хаттар.

Check Point ThreatCloud собирает информацию с многочисленных датчиков по всему миру, а также получает данные от собственной исследовательской группы и передает их на шлюзы безопасности заказчиков. Такой подход обеспечивает защиту в реальном времени и противостояние атакам ботов, APT и другим видам сложного вредоносного ПО. Это первая и уникальная сеть коллективного противодействия киберпреступности. Она интегрирована в ThreatCloud IntelliStore, первую в мире площадку обмена данными об угрозах, позволяющую организациям выбирать из широкого спектра актуальную именно для них информацию об атаках. С ее помощью компании могут сосредоточиться на продвинутых угрозах и проактивно бороться с ними.

Карта ThreatCloud World Cyber Threat Map находится по адресу: https://www.threat-cloud.com/ThreatPortal/#/map

В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru