IBM выпустила новое устройство для обеспечения ИТ-безопасности

IBM выпустила новое устройство для обеспечения ИТ-безопасности

IBM представила новую систему Intrusion Prevention System (IPS), объединяющую средства предотвращения вторжений с защитой данных и web-приложений в едином устройстве для повышения производительности и точности операций по обеспечению безопасности. Это аппаратное устройство, поставляемое с установленным и сконфигурированным программным обеспечением IBM, расширяет возможности исследовательской группы IBM X-Force в области эффективного управления сетевой безопасностью при сокращении затрат.



В отличие от конкурирующих решений, новое устройство IBM Security Intrusion Protection System позволяет организациям реализовать более целостный подход к обеспечению безопасности, исключая потребность в развертывании множества точечных решений. С использованием единой платформы компании могут применять множество средств обеспечения сетевой безопасности, включая технологию автоматического обновления политик Virtual Patch, позволяющую обнаруживать и блокировать сетевые угрозы, а также защиту приложений на стороне клиента, защиту данных, защиту web-приложений и контроль приложений. Объединяя все эти возможности в единую платформу, IBM позволяет организациям проще обеспечивать защиту своих сетей.

Экстренное закрытие обнаруженных уязвимостей требует внеплановых простоев систем, и предприятие будет оставаться под угрозой до тех пор, пока исправление не будет применено ко всем системам, рабочим станциям и приложениям. Несмотря на то, что эти уязвимости открывают возможности для атак, в отчете IBM X-Force Trend and Risk Report о тенденциях и рисках угроз безопасности в 2009 году отмечается, что 52% уязвимостей не были исключены поставщиками до конца года.

Например, более чем за два года до обнаружения известного сетевого червя Conficker исследователи IBM X-Force выявили вероятность такого рода атак и выпустили исправление Virtual Patch, обеспечив превентивную защиту систем и рабочих станций клиентов. Для 61 самой серьезной угрозы безопасности в 2009 году группа IBM X-Force выпускала требуемые средства защиты в среднем за 340 дней до сообщения о наличии уязвимости.2 Новое решение IBM основывается на технологии Virtual Patch, предоставляя клиентам прямой доступ к самым свежим обновлениям средств обеспечения безопасности, позволяющим блокировать угрозы даже до применения пакетов обновлений от поставщиков.

Новое решение IBM Security Network Intrusion Protection System (IPS) включает следующие усовершенствования:

  • Улучшенное обеспечение безопасности сети — более совершенная защита от атак типа zero-day для блокирования угроз до того, как они могут нанести ущерб.
  • Защита web-приложений — средства обеспечения безопасности для межсетевых экранов. Благодаря интеграции с решением IBM Security AppScan, система IPS может автоматически генерировать специальные политики безопасности для защиты web-приложений, исходя из уязвимостей, выявленных с использованием AppScan.
  • Защита данных — обновленные средства защиты данных, обеспечивающие мониторинг с целью пресечения выхода конфиденциальной информации за пределы сети.
  • Высокопроизводительные сетевые устройства — переработанная платформа, производительность которой более чем вдвое превышает возможности устройств предшествующего поколения. Это позволяет предприятиям сократить количество устройств, развертываемых для защиты сетей, обеспечивая безопасность современных высокоскоростных сетей и приложений с интенсивным использованием сетевых каналов.
  • Повышение удобства использования — упрощение задач развертывания и повседневного управления, позволяющее организациям легко выполнять рутинные операции по обеспечения безопасности.
  • Защита и управление для IPv6 — поддержка новой версии коммуникационного протокола. Это важное усовершенствование, поскольку все больше учреждений по всему миру требуют использования IPv6 как отраслевого стандарта.

Источник

Мошенники маскируют криптоскам под опросы в российских сервисах

«Лаборатория Касперского» зафиксировала всплеск мошеннических рассылок, в которых злоумышленники используют российские сервисы для онлайн-опросов как промежуточное звено в своих схемах. Чаще всего речь идёт о попытках выманить у жертв криптовалюту, но сама механика, судя по всему, может применяться и в других сценариях обмана.

По данным исследователей, только за январь и февраль 2026 года её защитные решения заблокировали почти 35 тысяч таких писем.

Схема устроена довольно просто. Пользователь получает письмо с предложением поучаствовать в лотерее и переходит по ссылке. Дальше он попадает не сразу на откровенно мошеннический сайт, а сначала на страницу опроса, созданного через Яндекс Взгляд. Уже оттуда жертву перенаправляют на внешний ресурс, где ей предлагают ввести имя и поиграть в «розыгрыш» с коробками.

Дальше всё идёт по классике жанра: человек обязательно «выигрывает». После этого ему предлагают получить приз, указав адрес криптокошелька. Но чтобы вывести выигрыш, якобы нужно сначала оплатить комиссию. На этом этапе мошенники и зарабатывают.

Главная хитрость здесь не в самой легенде с лотереей, а в том, как она упакована. Злоумышленники рассылают письма через формы обратной связи на сайтах, поэтому технически такие сообщения выглядят более легитимно. А ссылка на известный и нормальный сервис для опросов дополнительно снижает настороженность у получателя.

Чтобы жертва не задумалась, почему вообще попала на страницу опроса, мошенники ещё и специально меняют её структуру. Например, могут прятать кнопку перехода к следующему шагу, чтобы пользователь не воспринимал происходящее как обычную анкету и быстрее двигался туда, куда его ведут.

В «Лаборатории Касперского» сообщили о проблеме в Яндекс, и там уже заявили, что уязвимую схему устранили. При этом в компании отдельно подчеркнули, что Яндекс Взгляд сам по себе является лишь технической платформой для создания и проведения опросов, а содержание опросов формирует заказчик.

В Яндексе также напомнили, что сервис приостановит работу с 6 апреля 2026 года, но отдельно уточнили: это решение не связано с обращением «Лаборатории Касперского». В компании добавили, что учтут полученные комментарии при обучении алгоритмов поиска спама.

По сути, это ещё один пример того, как мошенники всё активнее используют не поддельные, а вполне настоящие онлайн-сервисы. Логика у них простая: чем легитимнее выглядит первый шаг, тем выше шанс, что человек спокойно дойдёт до финальной точки, где у него уже начнут выманивать деньги или конфиденциальные данные.

RSS: Новости на портале Anti-Malware.ru