Cisco планирует приобрести компанию Lancope

Cisco планирует приобрести компанию Lancope

Среди наиболее актуальных тенденций информационной безопасности (ИБ) стоит выделить продолжающуюся цифровизацию корпоративных бизнес-процессов, а также стремительное увеличение количества подключенных устройств (ожидается, что в течение следующих 5 лет оно превысит 50 млрд).

Разумеется, киберпреступники стремятся быть в авангарде этих тенденций и расширять свои возможности по взлому систем безопасности и уклонению от обнаружения. Чтобы помочь своим заказчикам бороться с новыми киберугрозами, компания Cisco сосредоточилась на разработке решений, предназначенных для защиты всего периметра расширенной сети.

Эта стратегия получила название Security Everywhere (повсеместная безопасность). Повсеместная безопасность предусматривает внедрение защитных технологий в ИТ-инфраструктуру всего предприятия, от центров обработки данных, мобильных и облачных сред до оконечных устройств.

Чтобы усилить противодействие стремительно распространяющимся киберугрозам и помочь заказчикам защитить свои сети и оконечные устройства, Cisco планирует приобрести частную компанию Lancope, известную благодаря своей технологии StealthWatch. Эта технология помогает защитить корпоративные сети, обеспечивая аналитическую информацию о киберугрозах и контроль над сетевым поведением.

Обе компании теперь будут работать как одна команда. (Впрочем, они и раньше были связаны крепкими партнерскими отношениями, благодаря чему технологии Lancope уже много лет были важной составной частью решений Cisco). Объединенные решения позволят еще больше расширить возможности киберзащиты и использовать всю вычислительную сеть предприятия в качестве сенсора, помогающего своевременно обнаруживать угрозы ИБ. В результате заказчики смогут надежно обезопасить свои ресурсы и критические активы. Совместная работа Cisco и Lancope позволит еще больше усилить стратегию повсеместной безопасности Cisco и обеспечит более надежную защиту от угроз на всем протяжении жизненного цикла кибератак — до начала, во время развития и после окончания.

Приобретение компании Lancope — очередной шаг в серии недавних приобретений Cisco, включивших в себя компании OpenDNS, Portcullis и Neohapsis. Команда Lancope вольется в подразделение Cisco, занимающееся разработкой систем безопасности (Cisco Security Business Group) и руководимое старшим вице-президентом и генеральным менеджером Дэвидом Гёкелером (David Goeckeler). Данное приобретение планируется завершить до конца февраля 2016 года.

Мошенники начали прятать фишинг внутри приложений Telegram

Мошенники осваивают встроенные приложения Telegram и маскируют фишинговые сервисы под игры, викторины, голосования и акции. Теперь подозрительный сайт может выглядеть как обычная функция мессенджера — знакомая кнопка, аккуратное окно и почти никаких красных флагов. Новые возможности появились после обновления Telegram от 25 августа.

Злоумышленники используют Mini Apps и встроенный режим WebView, чтобы копировать интерфейсы банков, платёжных систем и криптобирж.

Пользователь нажимает «Подтвердить перевод» или «Получить бонус», но вместо подарка может отдать данные учётной записи, подключить кошелёк либо подписать вредоносную трансакцию.

Популярны и фальшивые голосования. Под предлогом защиты от накруток жертву просят указать номер телефона и код подтверждения, после чего мошенники пытаются захватить аккаунт. В криптовалютных схемах предлагают получить аирдроп или проверить баланс, подключив кошелёк к неизвестному сервису.

Другой сценарий напоминает ClickFix: приложение сообщает об ошибке, помещает команду в буфер обмена и предлагает вставить исправление в PowerShell. Вредоносное действие пользователь выполняет собственными руками, поэтому антивирус может не увидеть привычного заражения.

При этом само открытие сообщения или Mini App ещё не позволяет автоматически похитить деньги. Атакующему нужно убедить человека авторизоваться, передать код, установить программу, подключить кошелёк или подтвердить операцию. Главным оружием остаётся не магический вредонос, а хорошо оформленная социальная инженерия.

Эксперты советуют запускать встроенные приложения только из проверенных источников, не вводить коды подтверждения в голосованиях и не подключать карты или криптокошельки ради сомнительных бонусов.

RSS: Новости на портале Anti-Malware.ru