Fortinet включает защиту уровней доступа в систему обеспечения ИБ

Fortinet включает защиту уровней доступа в систему обеспечения ИБ

Fortinet включает защиту уровней доступа в систему обеспечения ИБ

Компания Fortinet анонсировала новую архитектуру безопасного доступа. Она расширяет возможности стратегии внутренней сегментации Fortinet, благодаря чему организации могут разделять проводные и беспроводные сети на сегменты по устройствам и уровням доступа.

Архитектура безопасного доступа выступает в качестве масштабной платформы для интегрированных высокоэффективных решений (от клиентских до облачных) по обеспечению информационной безопасности.

Согласно прогнозу компании Gartner, к 2020 г. количество подключенных к сети конечных точек вырастет до 33 млрд. Преобладающую часть будут составлять устройства нового «удаленного» типа, входящие в сеть интернета вещей (IoT). Распространение устройств и приложений создает сложности для организаций, которые сталкиваются с необходимостью обеспечения защиты всей сети от современных угроз информационной безопасности. Компания Fortinet провела независимое исследование, посвященное настораживающему разрыву между темпами развития технологии уровня доступа и появлением соответствующих средств обеспечения безопасности.

Майкл Кси (Michael Xie), основатель, президент и технический директор компании Fortinet, сообщает : «Уровень доступа, который должен быть передним краем защиты корпоративной инфраструктуры, до сих пор не становился объектом исследований в области информационной безопасности. Компания Fortinet совершила прорыв в этой сфере с помощью комплексного набора передовых решений и уникальных технологических возможностей».

Архитектура безопасного доступа Fortinet рассчитана на удовлетворение растущих требований к подключению и обеспечение информационной безопасности на высоком уровне.

Архитектура безопасного доступа Fortinet обеспечивает комплексную защиту от утечек данных и угроз информационной безопасности на уровне доступа. В то же время она объединяет сетевые операции и управление ими, благодаря чему нагрузка на ИТ-отделы снижается, а сетевые администраторы получают доступ к современным инструментам анализа и составления отчетов, а также к обширному портфелю гибких предложений по развертыванию доступа.

  • Инфраструктура: в наше время сети отличаются высокой мобильностью и нуждаются в современных технологиях доступа. Решение для гибкого и быстрого развертывания Fortinet включает последние средства и службы сетевой безопасности.
  • Интеграция: решение, объединяющее технологии обеспечения безопасности и доступа, подходит для организаций, заинтересованных в высокой масштабируемости и простоте использования благодаря возможности управления безопасностью и доступом из одного окна.
  • Облако: беспроводные точки доступа с облачным управлением без участия контроллеров, оснащенные встроенными брандмауэрами следующего поколения (NGFW), открывают новые возможности единого управления безопасностью и доступом из облака.

Архитектура безопасного доступа является ключевым элементом стратегии внутренней сегментации, которая предусматривает обеспечение безопасности за счет изоляции уровней доступа от инфраструктуры и важных данных. В основании стратегии внутренней сегментации Fortinet лежит новое поколение брандмауэров, способных справиться с огромными скоростями внутренних сетей.

Также архитектура безопасного доступа включает в себя множество современных решений, входящих в платформу обеспечения информационной безопасности Fortinet, к которым относятся средства управления конечными точками, беспроводные точки доступа, коммутаторы, средства управления беспроводными сетями, контроль приложений, современные решения для совместного управления и многое другое.

«Безопасность инфраструктуры доступа является одним из наших приоритетов, поэтому мы разработали решение, в котором высокоэффективные, масштабируемые и гибкие сети доступа сочетаются с современными технологиями информационной безопасности. Архитектура безопасного доступа Fortinet обеспечивает самый высокий на рынке уровень защиты доступа для наших клиентов», — сообщил Кен Кси (Ken Xie), основатель, председатель правления и генеральный директор компании Fortinet.

Опасный Android-троян Falcon охотится на пользователей в России

Специалисты F6 сообщили о новой волне атак с использованием банковского Android-трояна Falcon. С конца 2025 года злоумышленники с его помощью похищают деньги и данные банковских карт клиентов крупнейших финансовых организаций России.

По данным F6, Falcon нацелен на более чем 30 приложений — от мобильных банков и инвестиционных сервисов до госсервисов, маркетплейсов, мессенджеров и приложений для бесконтактных платежей.

Уже сейчас, по оценкам аналитиков, скомпрометированы данные нескольких тысяч банковских карт.

Falcon — вредоносная программа для Android, впервые обнаруженная ещё в 2021 году. Она основана на банковском трояне Anubis и со временем заметно «прокачалась».

Если раньше зловред в основном маскировался под приложения российских банков, то с 2025 года злоумышленники используют обновлённую версию Falcon. В неё добавили модуль VNC для удалённого управления устройством, а также возможность передавать украденные данные через Telegram.

В начале 2026 года специалисты департаментов Threat Intelligence и Fraud Protection компании F6 зафиксировали новые образцы Falcon, ориентированные именно на пользователей Android в России.

При установке Falcon запрашивает доступ к сервису Android Accessibility — легитимному механизму, предназначенному для помощи людям с ограниченными возможностями. Если пользователь выдаёт это разрешение, троян получает практически неограниченный контроль над устройством.

Злоумышленники могут:

  • читать, отправлять и удалять СМС;
  • перехватывать коды подтверждения;
  • совершать телефонные звонки;
  • получать доступ к контактам;
  • выполнять USSD-запросы и операции через мобильный банк даже без подключения к интернету.

Это позволяет обходить двухфакторную аутентификацию и проводить финансовые операции от имени жертвы.

Falcon работает по классической, но всё ещё эффективной схеме. Когда пользователь запускает одно из целевых приложений — будь то банк, маркетплейс или мессенджер, — троян накладывает поверх него фейковое окно с практически идентичным дизайном.

В результате пользователь сам вводит данные банковской карты, логины и пароли, даже не подозревая, что работает уже не с настоящим приложением.

Как отмечают в F6, Falcon выгодно отличается от других троянов, которые используются против пользователей в России.

«Falcon значительно более автоматизирован, чем многие другие зловреды, например Mamont. Это редкий тип инструмента в арсенале киберпреступников, но уже сейчас видно, какой ущерб он может нанести банкам и их клиентам», — поясняет Елена Шамшина, руководитель департамента Threat Intelligence компании F6.

По её словам, счёт уже идёт на тысячи скомпрометированных карт, и без дополнительных мер защиты масштабы атак могут вырасти.

Эксперты напоминают: установка приложений только из официальных источников, внимательное отношение к запрашиваемым разрешениям и отказ от выдачи доступа к Accessibility — по-прежнему один из ключевых способов снизить риск заражения.

RSS: Новости на портале Anti-Malware.ru