Система шифрования Check Point Media Encryption сертифицирована по стандарту безопасности Common Criteria EAL4+

Система шифрования Check Point Media Encryption сертифицирована по стандарту безопасности Common Criteria EAL4+

Компания Check Point объявила о том, что продукт Endpoint Security Media Encryption успешно прошел тестирование в Национальном партнерстве по повышению надежности информации (National Information Assurance Partnership, NIAP) и получил международный сертификат безопасности по Общим критериям — Common Criteria Evaluation Assurance Level 4+ (EAL4+).



Check Point Media Encryption обеспечивает защиту корпоративных данных и блокирует попытки проникновения вредоносного ПО путем шифрования съемных носителей, таких как USB-накопители, CD и DVD. Программу можно установить независимо либо как часть системы Check Point Endpoint Security, первого и единственного комплексного клиента со всеми необходимыми компонентами для всеобъемлющей защиты конечных точек сети.

Принятые Международной организацией по стандартизации (International Standard Organization) Общие Критерии, разделенные на уровни EAL, используются во всем мире в качестве стандарта для оценки безопасности.

«Шифрование данных становится все более частым требованием к безопасности во многих организациях, особенно сейчас, когда изобилие съемных носителей позволяет мгновенно извлекать корпоративные данные, что в значительной мере повышает риск их утечки, — говорит Бен Хуши (Ben Khoushy), вице-президент Check Point Software Technologies по направлению защиты конечных точек. — Получение уровня EAL4+ подтверждает стремление Check Point к непрерывному повышению качества разработок, а также гарантирует пользователям высочайший уровень безопасности и защиты данных».

Помимо Media Encryption, обеспечивающего комплексную защиту портов и съемных устройств, Check Point также предлагает решение Full Disk Encryption для компьютеров с ОС Windows, Mac OS X и Linux, а также Pointsec Mobile для шифрования данных на мобильных носителях.

Источник

ИИ-помощник Meta помогал угонять редкие ники в Instagram

Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) оказался в центре неприятной истории: критическая уязвимость в системе поддержки на базе Meta AI позволяла злоумышленникам перехватывать аккаунты через процедуру восстановления пароля.

По данным исследователей, проблема была не во взломе серверов Meta, а в логике самого ИИ-ассистента.

Атакующие начинали диалог с чат-ботом и специальными запросами убеждали его отправить коды или ссылки для сброса пароля посторонним людям. Жёсткой проверки личности владельца аккаунта и нормальных ограничений на такие запросы, судя по всему, не хватало.

В результате для атаки было достаточно знать имя пользователя. Дальше дело техники: заставить бота поверить, что перед ним законный владелец профиля. Классический взлом? Нет. Скорее социальная инженерия, только жертвой стал не человек из поддержки, а ИИ.

Одними из первых о проблеме сообщили исследователи ZachXBT и Dark Web Informer. По их данным, злоумышленники охотились за дорогими и редкими никами в Instagram — короткими, красивыми и хорошо продающимися. Среди целей упоминались аккаунты вроде @hey и @jowo. Такие профили на подпольных рынках могут стоить огромных денег, иногда речь идёт о сотнях тысяч долларов.

Украденные аккаунты, как утверждается, быстро выставляли на продажу в закрытых телеграм-каналах.

Meta заявила, что её инфраструктура не была скомпрометирована, а проблему исправили вечером в пятницу. Компания подчеркнула, что речь шла об ошибке, позволявшей сторонним лицам запрашивать письма для сброса пароля некоторых пользователей.

Отдельно отмечается, что аккаунты с двухфакторной аутентификацией не пострадали.

RSS: Новости на портале Anti-Malware.ru