Fortinet включает защиту уровней доступа в систему обеспечения ИБ

Fortinet включает защиту уровней доступа в систему обеспечения ИБ

Fortinet включает защиту уровней доступа в систему обеспечения ИБ

Компания Fortinet анонсировала новую архитектуру безопасного доступа. Она расширяет возможности стратегии внутренней сегментации Fortinet, благодаря чему организации могут разделять проводные и беспроводные сети на сегменты по устройствам и уровням доступа.

Архитектура безопасного доступа выступает в качестве масштабной платформы для интегрированных высокоэффективных решений (от клиентских до облачных) по обеспечению информационной безопасности.

Согласно прогнозу компании Gartner, к 2020 г. количество подключенных к сети конечных точек вырастет до 33 млрд. Преобладающую часть будут составлять устройства нового «удаленного» типа, входящие в сеть интернета вещей (IoT). Распространение устройств и приложений создает сложности для организаций, которые сталкиваются с необходимостью обеспечения защиты всей сети от современных угроз информационной безопасности. Компания Fortinet провела независимое исследование, посвященное настораживающему разрыву между темпами развития технологии уровня доступа и появлением соответствующих средств обеспечения безопасности.

Майкл Кси (Michael Xie), основатель, президент и технический директор компании Fortinet, сообщает : «Уровень доступа, который должен быть передним краем защиты корпоративной инфраструктуры, до сих пор не становился объектом исследований в области информационной безопасности. Компания Fortinet совершила прорыв в этой сфере с помощью комплексного набора передовых решений и уникальных технологических возможностей».

Архитектура безопасного доступа Fortinet рассчитана на удовлетворение растущих требований к подключению и обеспечение информационной безопасности на высоком уровне.

Архитектура безопасного доступа Fortinet обеспечивает комплексную защиту от утечек данных и угроз информационной безопасности на уровне доступа. В то же время она объединяет сетевые операции и управление ими, благодаря чему нагрузка на ИТ-отделы снижается, а сетевые администраторы получают доступ к современным инструментам анализа и составления отчетов, а также к обширному портфелю гибких предложений по развертыванию доступа.

  • Инфраструктура: в наше время сети отличаются высокой мобильностью и нуждаются в современных технологиях доступа. Решение для гибкого и быстрого развертывания Fortinet включает последние средства и службы сетевой безопасности.
  • Интеграция: решение, объединяющее технологии обеспечения безопасности и доступа, подходит для организаций, заинтересованных в высокой масштабируемости и простоте использования благодаря возможности управления безопасностью и доступом из одного окна.
  • Облако: беспроводные точки доступа с облачным управлением без участия контроллеров, оснащенные встроенными брандмауэрами следующего поколения (NGFW), открывают новые возможности единого управления безопасностью и доступом из облака.

Архитектура безопасного доступа является ключевым элементом стратегии внутренней сегментации, которая предусматривает обеспечение безопасности за счет изоляции уровней доступа от инфраструктуры и важных данных. В основании стратегии внутренней сегментации Fortinet лежит новое поколение брандмауэров, способных справиться с огромными скоростями внутренних сетей.

Также архитектура безопасного доступа включает в себя множество современных решений, входящих в платформу обеспечения информационной безопасности Fortinet, к которым относятся средства управления конечными точками, беспроводные точки доступа, коммутаторы, средства управления беспроводными сетями, контроль приложений, современные решения для совместного управления и многое другое.

«Безопасность инфраструктуры доступа является одним из наших приоритетов, поэтому мы разработали решение, в котором высокоэффективные, масштабируемые и гибкие сети доступа сочетаются с современными технологиями информационной безопасности. Архитектура безопасного доступа Fortinet обеспечивает самый высокий на рынке уровень защиты доступа для наших клиентов», — сообщил Кен Кси (Ken Xie), основатель, председатель правления и генеральный директор компании Fortinet.

Новая волна Ghost Tap тащит деньги у владельцев Android-смартфонов

Ваш смартфон может оказаться единственным «соучастником», который нужен мошеннику, чтобы опустошить банковский счёт — даже если карта всё это время лежит у вас в кошельке. Group-IB выпустила отчёт о стремительно растущем подпольном рынке Android-инструментов с поддержкой NFC, с помощью которых злоумышленники проводят удалённые бесконтактные платежи.

Исследователи назвали эту схему Ghost Tap. По сути, это цифровая версия карманной кражи: между картой жертвы и платёжным терминалом преступника выстраивается «мост» через интернет.

Такие инструменты активно продаются в телеграм-каналах, а ключевую роль в их распространении играют группы, связанные с китайским киберпреступным сообществом.

Схема завязана на ретрансляции NFC-сигнала и обычно использует два Android-приложения:

  • Reader — устанавливается на телефон жертвы. Его распространяют через СМС-фишинг или телефонные звонки под предлогом «проверки личности», «обновления платёжных данных» или «подтверждения карты». Пользователя просят приложить карту к смартфону.
  • Tapper — работает уже на устройстве мошенника. Он эмулирует карту жертвы и передаёт сигнал на платёжный терминал.

 

В итоге оплата проходит так, будто карта действительно находится рядом с POS-терминалом. Физического доступа к ней не требуется — достаточно одного «проверочного» касания.

Ghost Tap — это не эксперимент энтузиастов, а вполне себе налаженный бизнес. Group-IB обнаружила сразу несколько «брендов», конкурирующих между собой: TX-NFC, X-NFC, NFU Pay и другие. Они продают доступ к своим инструментам по подписке — от $45 в день до $1 000+ за три месяца.

Всего аналитики зафиксировали не менее 54 различных APK-вариантов. Некоторые продавцы предлагают круглосуточную «техподдержку», работая посменно, чтобы клиенты могли выводить деньги в любое время.

Но украсть данные карты — полдела. Для обналичивания используются нелегально полученные POS-терминалы, которые тоже спокойно продаются в Telegram. В отчёте упоминается группа Oedipus, торговавшая терминалами крупных финансовых организаций на Ближнем Востоке, в Северной Африке и Азии.

По данным Group-IB, только через одного такого продавца с ноября 2024 по август 2025 года прошло как минимум $355 тысяч нелегальных транзакций.

RSS: Новости на портале Anti-Malware.ru