«Лаборатория Касперского» и компания NETGEAR расширяют сотрудничество в России

«Лаборатория Касперского» и компания NETGEAR расширяют сотрудничество в России

«Лаборатория Касперского» сообщает о расширении технологического сотрудничества с компанией NETGEAR, крупнейшим поставщиком сетевых решений в секторе малого и среднего бизнеса.

На основе достигнутых ранее договоренностей новейшие антивирусные технологии «Лаборатории Касперского» были интегрированы в устройства серии STM, разработанные специально для средних и малых предприятий. Они работают как единый комплекс, защищающий пользователей от всех видов вредоносных программ. Антивирусное ПО в устройствах ProSecure STM сканирует как веб-трафик, так и почтовые сообщения.

Серия ProSecure STM включает три модели – STM150, STM300 и STM600, рассчитанные на разное число корпоративных пользователей. Устройство ProSecure STM600 способно обеспечить защиту сети компании, в которой работает до 600 пользователей. Все модели используют самую совершенную архитектуру безопасности, интегрированную с запатентованной технологией NETGEAR Stream Scanning, которая обеспечивает сканирование интернет-трафика и электронной почты. Серия продуктов STM проста в использовании и оказывает минимальное воздействие на работу сети.

В рамках расширения сотрудничества компании договорились провести совместную акцию: до 1 января 2010 года на устройство NETGEAR ProSecure STM-150 с лицензиями на антивирусное обеспечение для сканирования почтового и сетевого трафика предлагается скидка 20%. Рекомендуемая розничная цена на данную модель составляет $2389.

«Мы рады сотрудничеству с компанией NETGEAR. Наши совместные усилия вносят значительный вклад в защиту корпоративного сектора от актуальных сетевых угроз, делают онлайн-пространство безопасным для бизнеса», – говорит Сергей Земков, управляющий директор «Лаборатории Касперского», – Сочетание передового антивирусного ПО «Лаборатории Касперского» и великолепных аппаратных решений ProSecure для защиты сети предоставляет малому и среднему бизнесу высочайший уровень защиты по очень привлекательной цене».

«NETGEAR и «Лаборатории Касперского» удалось сделать по-настоящему хороший продукт, который успели оценить представители малого и среднего бизнеса во многих странах мира. ProSecure STM позволяет ощутимо сэкономить и трафик, и рабочее время сотрудников за счет фильтрации спама и, конечно, за счет надежной защиты от внешних угроз. Благодаря своим характеристикам и невысокой цене, актуальность STM для России особенно высока», – отметил глава российского представительства NETGEAR Дмитрий Танюхин.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru