Check Point представил инновации в информационной безопасности

Check Point представил инновации в информационной безопасности

Check Point, представил на ежегодной конференции Check Point Experience (CPX) в Амстердаме инновационные решения в области предотвращения угроз и мобильной безопасности, которые помогают защитить организации от новых и неизвестных атак. Мероприятие посетили более 1500 специалистов по ИТ-безопасности, отраслевых аналитиков и представителей СМИ.

Открыл конференцию Гил Швед (Gil Shwed), главный исполнительный директор и основатель Check Point: «В 2014 году количество целевых атак на организации сегмента СМБ, предпринимателей и государственные структуры выросло на 42% — никто не застрахован от киберугроз. 74% организаций были атакованы с помощью как минимум одного вида вредоносного ПО, а 47% подверглись взлому системы безопасности через скомпрометированные мобильные устройства. И это только те атаки, о которых нам известно».

«Благодаря фокусу на предотвращение новых и только появляющихся угроз, а также обмену данными об угрозах мы можем обеспечить лучшую защиту от продвинутых атак. И сегодня Check Point предлагает самый масштабный в отрасли ресурс с информацией об угрозах», — добавил Гил Швед.

Амнон Бар-Лев (Amnon Bar-Lev), президент Check Point, рассказал, как предприниматели могут использовать данные об угрозах, полученные в режиме реального времени, в сочетании с модульной гибкой архитектурой безопасности для повышения уровня своей защиты. «Информация об угрозах — это критически важный компонент, но она только рассказывает организации, что сейчас происходит. С помощью Check Point заказчики могут использовать эти данные для улучшения защиты сетевой инфраструктуры, обеспечивая максимальный уровень безопасности с учетом еще неизвестных угроз».

Также на мероприятии был представлен новый сервис Check Point ThreatCloud World Cyber Threat Map — мировая карта киберугроз. Она отображает в режиме реального времени, где в данный момент в мире происходят кибератаки. Карта более детализирована, чем другие подобные ресурсы, и использует данные из глобальной системы Check Point ThreatCloudTM, объединяющей огромное количество шлюзов безопасности по всему миру. На сайте можно посмотреть ежедневную статистику (страны-лидеры по количеству атак), а также узнать, каковы основные типы атак для отдельных стран и средние показатели заражений за неделю или месяц.

Кроме этого, Гил Швед поделился планами компании по интеграции технологий Lacoon Mobile Security в решение Check Point Capsule. Оно будет дополнено следующими возможностями: продвинутая эмуляция угроз мобильных приложений, анализ поведенческих рисков и обнаружение аномалий в реальном времени. Это поможет создать целостную систему безопасности для мобильных устройств.

Главный исполнительный директор Check Point также рассказал о новейших технологиях предотвращения угроз на уровне ЦП, которые позволяют останавливать угрозы еще до заражения сети. Подобный подход стал возможным после приобретения компании Hyperwise, состоявшегося ранее в этом году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru