WatchGuard усовершенствовала устройства серии XCS

WatchGuard усовершенствовала устройства серии XCS

WatchGuard Technologies провела апгрейд серии продуктов XCS (Extensible Content Security), специально разработанной для малого и среднего бизнеса. Теперь устройства WatchGuard XCS 170, 370 и 570 предлагают сервис блокировки web-контента наряду с уже существующими функциями обеспечения безопасности электронной почты, предотвращения утечки данных (DLP), защиты от спама, вирусов шпионского и вредоносного программного обеспечения.



«Атаки, использующие несколько источников, таких как спам, вирусы и сайты, содержащие вредоносное программное обеспечение, становятся повсеместным явлением, — говорит Тим Хельминг, директор по продуктовому менеджменту WatchGuard Technologies. — Наличие межсетевого экрана, не пропускающего спам, уже недостаточно. Сегодня бизнесу необходимы интеллектуальные решения по информационной безопасности, способные отразить множество угроз, включая и самые опасные, передающиеся через web-вредоносные программы, кейлоггеры и другое ПО».

WatchGuard XCS 170, 370 и 570 являются решениями для компаний малого и среднего бизнеса по обеспечению безопасности электронной почты, которые включают в себя защиту от спама, фишинга, вирусов, вредоносного программного обеспечения и других форм e-mail угроз. Все устройства обладают возможностями управления и генерации отчетов, включая архивацию, логи сообщений, кастомизируемые отдельные политики и отчеты, TLS шифрование и дублирование сообщений.

С появлением сервиса Web Security данные устройства теперь могут осуществлять активную защиту от Интернет-атак. Системные администраторы могут управлять правами доступа к web-страницам для усиления безопасности и устранения риска посещения небезопасных ресурсов. Сервис WatchGuard XCS Web Security также блокирует вредоносные сайты, защищая корпоративную сеть, сохраняя ее пропускную способность и увеличивая продуктивность.

Кроме того, все устройства WatchGuard XCS, использующие сервис Web Security, получают дополнительную защиту в виде Reputation Enabled Defense, инновационного сервиса, основанного на облачных технологиях. Reputation Enabled Defense предлагает компаниям и их сотрудникам усиленную защиту от вирусов, шпионского/вредоносного ПО, кейлоггеров, бот-сетей и других Интернет-угроз, наряду с более продуктивным web-серфингом.

Сервис Reputation Enabled Defense обеспечивает просмотр web-ресурсов, используя облачный репутационный анализ, основанный на облачных технологиях, оценивающий URL адрес как хороший, плохой или неизвестный. Данный анализ проводится на основе глобальной базы данных, накапливающей информацию из множества источников, включая самые популярные антивирусы. URL адреса с плохой репутацией немедленно блокируются, неизвестные подвергаются сканированию WatchGuard XCS для проверки на предмет безопасности, а имеющие хорошую репутацию пропускаются через устройство с увеличенной скоростью. Это значительно ускоряет сетевой web-трафик, одновременно защищая от любых Интернет-атак. Устройства позволяют системным администраторам регулировать репутационный порог, тем самым контролируя риски.

 Источник

Вредоносная сим-карта может украсть файлы и отключить связь на смартфоне

Исследователи Бирмингемского университета и Fuzzware выяснили, что скомпрометированная сим-карта может командовать некоторыми смартфонами и IoT-устройствами: красть файлы, отключать связь, переводить устройство в 2G и даже запускать код. Самое занятное — атака использует штатную возможность сотового стандарта.

Речь идёт о функции Proactive SIM, позволяющей карте самой отправлять инструкции модему.

Команда RUN AT заставляет его выполнять AT-команды — язык управления, тянущийся ещё с 1980-х. Получается прямой канал от сим-карты к аппаратной части устройства. Спасибо спецификации, всё по правилам.

Для проверки исследователи создали набор инструментов CATana и испытали 18 смартфонов и восемь устройств с сотовым подключением. Интерфейс AT-команд оказался доступен сим-карте на двух телефонах и семи IoT-устройствах.

Всего специалисты обнаружили четыре уязвимости и показали атаки с выполнением кода, кражей файлов, отказом в обслуживании и принудительным переходом на 2G.

 

На зарядной станции AUTEL с модулем Quectel EC25-AFX команда от сим-карты привела к инъекции и выполнению кода. Смартфон OPPO Reno14 F 5G принял 198 AT-команд и их вариантов: аппарат можно было выключить, остановить модем или загнать в 2G.

Причём понижение стандарта связи сохранялось после включения авиарежима, отключения сим-карты и изменения сетевых настроек. А поскольку в 2G нет аутентификации сети перед устройством, дальше на сцену могут выйти поддельные базовые станции.

 

В модеме Quectel EG25-G исследователи совместили команды от сим-карты с вредоносной символической ссылкой и отправили выбранный файл на свой сервер.

Есть важная оговорка: без контроля над сим-картой атака не работает. Получить его можно через уязвимости, физическую подмену, инфраструктуру удалённого управления или вмешательство в цепочку поставок.

Производители уже выпустили часть патчей, а GSMA зарегистрировала уязвимость как CVD-2026-0122. Однако авторы предлагают не латать RUN AT бесконечно, а вовсе убрать функцию из прошивок.

RSS: Новости на портале Anti-Malware.ru