Check Point выпустила новое решение для обеспечения мобильной безопасности

Check Point выпустила новое решение для обеспечения мобильной безопасности

Компания Check Point Software Technologies, представила Check Point Mobile Threat Prevention — новое решение для обеспечения мобильной безопасности, которое призвано помочь компаниям противостоять современным угрозам мобильной среды.

Как сообщили в Check Point, Mobile Threat Prevention представляет собой решение для противодействия мобильным угрозам на устройствах iOS и Android, а также наглядно и в режиме реального времени предоставляет данные об угрозах для существующих инфраструктур безопасности и мобильных платформ.

По информации компании, мобильные устройства становятся одной из самых масштабных угроз для современного бизнеса. Так, согласно отчету по безопасности Check Point Security Report 2015, в организациях, где используется более чем 2 тыс. мобильных устройств, существует 50% вероятность того, что, как минимум, шесть из них инфицировано или выбрано киберпреступниками в качестве цели атаки. При этом большинство организаций не готовы справляться с угрозами, которые представляют мобильные устройства для их сетей — и-за недостатка инструментов для анализа происходящего и оперативного расследования и реагирования на инциденты, говорится в отчете, пишет cnews.ru.

По словам разработчиков, Check Point Mobile Threat Prevention является оптимальным решением в области мобильной безопасности для компаний, которые хотят контролировать и снижать риски использования сотрудниками собственных устройств (BYOD), а также стремятся защитить своих сотрудников и корпоративные активы от мобильных киберугроз. Решение способно выявлять угрозы на уровне устройства, приложения и сети, обеспечивает прозрачность действий пользователей, а также позволяет оперативно обнаружить и устранить мобильные угрозы.

Среди ключевых функций Mobile Threat Prevention: комплексная продвинутая защита от мобильных угроз, включая обнаружение вредоносных приложений, сетевых угроз и угроз на уровне ОС — динамическое реагирование на угрозы предотвращает доступ скомпрометированных устройств к сети и позволяет организациям устанавливать адаптивное управление политиками на основе уникальных предельных значений для смягчения и устранения угроз на устройстве; информационная панель на базе «облака» — обеспечивает простое и быстрое управление поддерживаемыми устройствами и контроль мобильных угроз; высокая масштабируемость устройств при эксплуатации и развертывании — позволяет управлять мобильной безопасностью в более широкой инфраструктуре безопасности.

Кроме того, полный обзор и аналитика мобильных угроз позволяют специалистам отделов безопасности и мобильности определять количество и виды мобильных угроз, которые могут влиять на бизнес. Данные об угрозах в реальном времени передаются в Check Point SmartEvent и Check Point ThreatCloud, а также в другие системы управления информационной безопасностью и событиями безопасности (SIEM) или системы реагирования на инциденты для более глубокого изучения и мониторинга инцидентов безопасности, а также для соотнесения с атаками во внутренних сетях, пояснили в компании.

Наконец, Mobile Threat Prevention интегрируется с корпоративной платформой Mobile Device Management (MDM) или Enterprise Mobility Management (EMM) и, по утверждению Check Point, позволяет обеспечить продвинутую защиту мобильных устройств без дополнительных усилий. Как отметили в компании, пользователи смогут применять свои мобильные устройства в обычном режиме благодаря прозрачному алгоритму взаимодействия, который обеспечивает конфиденциальность данных и высокую производительность устройства. При обнаружении угрозы пользователи смогут быстро и легко устранить ее без снижения уровня безопасности и продуктивности.

«Мобильные устройства распространяются в организациях быстрее, чем когда бы то ни было раньше, но при этом большинство компаний оказываются неспособны защитить эти устройства и их пользователей, — заявила Дорит Дор, вице-президент по продуктам Check Point Software Technologies. — Критическим фактором успеха является обеспечение безопасности и предотвращение утечек данных способом, который пользователи BYOD легко примут. С помощью Check Point Mobile Threat Prevention мы не только предлагаем компаниям полное решение для обеспечения безопасности мобильных устройств, чтобы противостоять угрозам на iOS и Android, но и предоставляем аналитику угроз в реальном времени для более глубокого понимания их уровня безопасности».

Check Point Mobile Threat Prevention уже доступно для приобретения через сеть партнеров Check Point.

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru