USB-накопитель Check Point Abra: рабочее место теперь помещается в кармане

USB-накопитель Check Point Abra: рабочее место теперь помещается в кармане

Компания Check Point Software Technologies объявила о выпуске Check Point Abra — зашифрованного USB-накопителя, создающего защищенное виртуальное рабочее место на любом ПК. При помощи Abra можно где угодно и когда угодно, с подключением к интернету или без него превратить любой ПК в полностью защищенное рабочее место с доступом к корпоративной электронной почте, файлам и приложениям через виртуальную частную сеть (VPN), говорится в сообщении Check Point.

Abra совместно разработан компаниями Check Point и SanDisk. В устройстве, созданном на основе зашифрованного скоростного USB флэш-накопителя SanDisk, используются разработанные Check Point средства виртуализации, VPN и безопасности, что позволяет реализовать защищенное виртуальное рабочее место. Чтобы превратить любой ПК в корпоративное рабочее место, достаточно просто подключить Abra к компьютеру под управлением Windows и ввести свои учетные данные.

«Abra создает новый способ организации труда дистанционных и мобильных работников, — отметил Гил Швед (Gil Shwed), председатель правления и генеральный директор компании Check Point. — Abra отличается от всех других решений. Она не только объединяет средства виртуализации, VPN и надежной защиты информации в рамках одного ультрапортативного устройства, но и характеризуется удобством в эксплуатации и разумной ценой. С Abra удаленный сотрудник может безопасно работать с данными и не носить с собой дорогой громоздкий ноутбук».

По информации Check Point, для защиты конфиденциальных данных, хранящихся на Abra, используются передовые средства обеспечения безопасности. Аппаратное и программное шифрование защищает данные как во время работы устройства, так и в выключенном состоянии. Система Program Control предотвращает запуск несанкционированных приложений в Abra, тем самым защищая корпоративную сеть. И, наконец, технология виртуализации изолирует рабочий сеанс Abra от ПК, на котором он запущен, обеспечивая сохранение рабочих данных на Abra и предотвращая потерю данных.

В целом среди возможностей Check Point Abra: использование стандартного пользовательского интерфейса Windows, что обеспечивает удобство навигации и быстрое освоение системы пользователями; защита исходящих соединений файрволом, что позволяет укрепить безопасность посредством контроля доступа к сетям и сайтам; контроль передачи файлов для защиты обмена файлами между личными и корпоративными рабочими областями при помощи политик безопасности; система проверки соответствия (автоматически распознает, запущена ли на компьютере антивирусная программа известного ей производителя); система аутентификации пользователей (обеспечивает использование паролей необходимой сложности, а также сертификатов и токенов для многофакторной аутентификации); централизованное управление при помощи Check Point SmartDashboard (позволяет осуществлять администрирование и обновление системных правил через шлюзы Check Point, в частности, правил аутентификации и проверки соответствия, а также настроек VPN).

Продукт Check Point Abra будет доступен с 31 марта 2010 г. Приобрести продукт можно через сеть авторизованных партнеров Check Point по всему миру.

Под видом VPN и прокси россиянам всё чаще подсовывают зловреды

Тема обхода блокировок в интернете стала одной из самых популярных у организаторов атак. Вредоносные приложения, чаще всего инфостилеры, нацеленные на кражу данных, а также майнеры криптовалют злоумышленники маскируют под VPN, «ускорители» различных сервисов или альтернативные клиенты для мессенджеров.

По оценкам основателя компании «Интернет-розыск» Игоря Бедерова, которые он привёл в комментарии для «Известий», по итогам января-февраля 2026 года число таких кибератак выросло на 38%. Всего, по его данным, было зафиксировано около 4800 подобных эпизодов.

Почти половина таких атак — 46% — происходила через мессенджеры. Довольно распространёнными каналами также остаются электронная почта (28%) и соцсети (18%). Как отмечает эксперт, злоумышленники в ходе различных обсуждений предлагают воспользоваться «патчем», «настройкой от оператора» или «альтернативным приложением», однако на деле всё это оказывается вредоносным ПО.

Эксперт Kaspersky GReAT Леонид Безвершенко добавил, что давно известный стилер Arcane, который раньше распространялся под видом утилиты для мошенничества в играх, теперь продвигается как средство обхода ограничений. Этот зловред представляет собой инфостилер, который крадёт логины и пароли, данные банковских карт, информацию из браузеров и криптокошельков.

«Зафиксировано не менее двадцати видеороликов с рекламой такого ПО, суммарно набравших десятки тысяч просмотров. Параллельно в марте была выявлена кампания по распространению скрытого майнера SilentCryptoMiner, который устанавливается на компьютер пользователя и использует его ресурсы для добычи криптовалют. При этом заражение зачастую происходит незаметно: вредонос маскируется под полезный инструмент, а сам процесс установки сопровождается имитацией «загрузки» нужного приложения», — рассказал Леонид Безвершенко.

Аналитик Positive Technologies Анна Вяткина назвала эти кампании типичным примером социоинженерных атак. По её словам, злоумышленники эксплуатируют, с одной стороны, желание пользователей сохранить доступ к привычным сервисам, а с другой — их техническую неграмотность.

«В результате даже очевидно сомнительные предложения, такие как «автономная работа мессенджера» или «полный доступ без ограничений», находят свою аудиторию. Помимо распространения вредоносного ПО через видеохостинги, широко используются фишинговые ссылки с предложениями бесплатных VPN и прокси, которые дают злоумышленникам доступ к аккаунтам, сообщениям и банковским приложениям», — уточнила Анна Вяткина.

Ведущий аналитик департамента Digital Risk Protection компании F6 Евгений Егоров отметил, что количество таких атак резко выросло после 10 февраля, когда было объявлено о замедлении Telegram. Как правило, речь шла об использовании ботов, предназначенных для угона аккаунтов или установки программных зловредов. Встречались и более сложные схемы, связанные с установкой VPN или активацией «анонимных» режимов. В итоге всё часто заканчивалось блокировкой устройства и требованием денег за восстановление его работоспособности.

По оценкам руководителя Smart Business Alert компании «ЕСА ПРО» Сергея Трухачева, с середины февраля тема блокировок стала для мошенников ключевым триггером. Так, только в марте появилось не менее 150 вредоносных ресурсов, эксплуатировавших тему обхода блокировок. На них пользователям предлагали фейковые VPN или якобы «офлайновые» версии популярных онлайн-игр.

«Параллельно распространяется фишинг под видом «официальных решений»: через взломанные аккаунты пользователям отправляют ссылки на «голосования» или конкурсы, ведущие на поддельные страницы Telegram, где предлагается подключить прокси. На практике это используется для перехвата кода подтверждения и угона аккаунта», — добавил Сергей Трухачев.

По мнению экспертов, распространение подобных схем будет только усиливаться. Главной защитой в этой ситуации остаётся критическое отношение к любым предложениям «обойти» ограничения, особенно если речь идёт об установке стороннего ПО или вводе данных на неизвестных ресурсах.

RSS: Новости на портале Anti-Malware.ru