Check Point представил мировую карту киберугроз

Check Point представил мировую карту киберугроз

Check Point, запустил сервис ThreatCloud World Cyber Threat Map — мировую карту киберугроз. Она отображает в режиме реального времени, где в данный момент в мире происходят кибератаки.

Информацию для карты предоставляет Check Point ThreatCloudTM — крупнейшая сеть для совместной борьбы с киберпреступлениями, которая собирает данные об атаках с помощью глобальной сети датчиков угроз. База данных ThreatCloud содержит более 250 миллионов адресов, анализируемых на наличие ботов, более 11 миллионов сигнатур вредоносного ПО и более 5,5 миллионов адресов зараженных веб-сайтов. Каждый день система обнаруживает свыше одного миллиона типов вредоносного ПО.

Карта World Cyber Threat Map предоставляет ежедневную статистику угроз:

  • Топ-10 стран происхождения кибератак;
  • Топ-10 стран, которые наиболее часто подвергаются атакам;
  • Типы атак (бот-сети, доступ к вредоносным ресурсам, передача опасных файлов, спам);
  • Сводные данные за каждый день;
  • Данные по отдельным странам, показывающие средние показатели заражений и наиболее распространенные типы атак за неделю и за месяц.

«Организациям трудно самостоятельно оценить весь спектр современных кибератак и их скорость распространения на глобальном уровне, — говорит Мари Хаттар (Marie Hattar), директор по маркетингу Check Point Software Technologies. — Мы стремились разработать инструмент, который поможет предприятиям понять, насколько быстро меняется ландшафт угроз. Только в этом случае они смогут вовремя укрепить систему информационной безопасности и лучше защищать себя от атак».

«Карта ThreatCloud World Cyber Threat Map более детально, чем любые другие ресурсы, показывает, откуда исходят атаки, их типы и цели. Это возможно благодаря сбору данных в реальном времени со шлюзов безопасности Check Point, расположенных по всему миру. Заказчики могут также использовать ThreatCloud и Check Point Next Generation Threat Prevention для получения оперативных данных, чтобы улучшить качество и скорость отражения новых угроз», — добавляет Хаттар.

Check Point ThreatCloud собирает информацию с многочисленных датчиков по всему миру, а также получает данные от собственной исследовательской группы и передает их на шлюзы безопасности заказчиков. Такой подход обеспечивает защиту в реальном времени и противостояние атакам ботов, APT и другим видам сложного вредоносного ПО. Это первая и уникальная сеть коллективного противодействия киберпреступности. Она интегрирована в ThreatCloud IntelliStore, первую в мире площадку обмена данными об угрозах, позволяющую организациям выбирать из широкого спектра актуальную именно для них информацию об атаках. С ее помощью компании могут сосредоточиться на продвинутых угрозах и проактивно бороться с ними.

Карта ThreatCloud World Cyber Threat Map находится по адресу: https://www.threat-cloud.com/ThreatPortal/#/map

Apple срочно закрыла 0-day в iOS после шпионской атаки

Apple вчера вечером выпустила обновления своих ОС. Среди них стоит отметить патчи для устройств iPhone и iPad, закрывающие критическую уязвимость нулевого дня, которая уже используется в реальных атаках. Речь идёт о баге с идентификатором CVE-2026-20700.

По словам Apple, эксплойт применялся в «очень сложной атаке» против конкретных людей.

Такая формулировка у Apple появляется нечасто; как правило, она подразумевает целевые кибератаки уровня коммерческого шпионского софта. Обнаружили проблему специалисты Google Threat Analysis Group (TAG) — команды, которая как раз охотится за правительственными кибергруппами.

Атаки, скорее всего, были направлены на журналистов, дипломатов, активистов или других «интересных» для разведки персон, а не на массового пользователя.

Уязвимость находится в dyld — это динамический загрузчик библиотек, один из базовых компонентов iOS и iPadOS. Он отвечает за то, чтобы при запуске приложения система корректно подгружала нужные библиотеки и фреймворки.

Проблема в том, что из-за ошибки злоумышленник с возможностью записи в память мог добиться выполнения произвольного кода. Проще говоря, встроить свои инструкции в процесс загрузки приложения и обойти защитные механизмы.

Apple прямо указывает, что CVE-2026-20700, вероятно, использовалась в составе более широкой цепочки эксплуатации. Одновременно были закрыты ещё две уязвимости — CVE-2025-14174 и CVE-2025-43529. Судя по всему, атакующие комбинировали несколько багов, чтобы обойти современные механизмы защиты.

Патч уже доступен в составе iOS 26.3 и iPadOS 26.3. Обновление касается широкого списка устройств:

  • iPhone 11 и новее;
  • iPad Pro 12,9″ (3-го поколения и новее);
  • iPad Pro 11″ (1-го поколения и новее);
  • iPad Air 3-го поколения и новее;
  • iPad 8-го поколения и новее;
  • iPad mini 5-го поколения и новее.

С учётом подтверждённой эксплуатации откладывать обновление точно не стоит. Чтобы установить патч, достаточно зайти в «Настройки» → «Основные» → «Обновление ПО» и установить iOS 26.3 или iPadOS 26.3.

Даже если атака была таргетированной, практика показывает: инструменты, созданные для точечных операций, рано или поздно могут утечь или масштабироваться. В таких случаях лучшая стратегия — просто обновиться и закрыть вопрос.

RSS: Новости на портале Anti-Malware.ru