Eset разработала корпоративный файервол

Компания Eset, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, представит новое программно-аппаратное решение Eset NOD32 Firewall в рамках пятой международной выставки-конференции по информационной безопасности InfoSecurity Russia 2008, которая пройдет 7-9 октября.

Как рассказали в компании, Eset познакомит посетителей Eset NOD32 Firewall, представляющем собой многофункциональный межсетевой экран класса «все в одном», включающий интегрированное антивирусное решение NOD32 для противодействия вредоносному ПО, системы обнаружения и предупреждения сетевых атак IDS и IPS, средства для антивирусной и контентной фильтрации данных по протоколам HTTP, SIP, FTP. Фильтрация нежелательных сообщений (спама) осуществляется средствами Mailshell. Контролируются почтовые протоколы SMTP, POP3 и соответствующие порты.

Решение позволяет отслеживать входящий и исходящий сетевой трафик, осуществлять фильтрацию запросов к ресурсам компании, проверять передаваемые данные на наличие вредоносного кода. Поддерживается контент-фильтрация внешнего трафика по категориям web-ресурсов, а также «черные списки» url-адресов. Решение обеспечивает защиту от распределенных атак типа DoS, препятствует сканированию портов. Кроме того, ESET NOD32 Firewall может использоваться в качестве маршрутизатора для организации беспроводной точки доступа, а также для создания VPN-сред с возможностью шифрования данных.

Разработка призвана обеспечить безопасность сетевой среды и ориентирована в первую очередь на средние и крупные организации с численностью рабочих станций от 100 и выше. Структурно Eset NOD32 Firewall представляет собой сервер семейства Dell Power Edge c предустановленным ПО на Unix-подобной операционной системе. В зависимости от количества пользователей, возможны три варианта поставки, отличающиеся мощностью аппаратной части — модификации SMB, Business и Corporate, соответственно до 100, до 250 и до 1000 пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Лжесотрудники банков раздают вредоносные апдейты в аэропортах

Мошенники, использующие зловредов для кражи учеток ДБО, начали от имени подсанкционных банков предлагать их для скачивания в крупных аэропортах и вокзалах ж/д. Вредоноса при этом выдают за обновление мобильного приложения.

В качестве предлога пассажиру предлагают поучаствовать в акции и стать обладателем бесплатной кредитки с выгодным лимитом. Если тот согласен, выясняется, что в его версии мобильного банка этой акции нет, и приложение нужно обновить.

В магазинах Google и Apple софт недоступен: его удалили из-за западных санкций, однако лжесотрудник банка может решить проблему, прислав сообщение со ссылкой для загрузки. Как вариант, потенциальной жертве предлагается подключиться к ноутбуку обманщика «через проводочек» и скачать с него прогу.

Вредоносный апдейт, по свидетельству SafeTech, неотличим от легитимного банковского клиента. После входа логин и пароль попадают в руки мошенников; чтобы ими воспользоваться на другом устройстве, потребуется одноразовый код, высылаемый банком (СМС) для подтверждения смены привязки. Добыть его помогает все тот же зловред, установленный на телефоне жертвы.

Получив нужные ключи, злоумышленники не мешкают. Пока жертва на борту самолета (или в поезде дальнего следования) и не может получить алерт банка из-за плохой связи, с ее счета выводятся деньги.

Подобный сценарий вполне может выстрелить. Из-за санкций приложения многих российских банков удалены из App Store и Google Play, и кредитно-финансовым организациям приходится искать альтернативы для обновления клиентского софта. Апдейты могут публиковать под другими названиями и от имени других разработчиков. Их также предлагают в отделениях банков, где помощь окажут сотрудники.

Выбор аэропортов и вокзалов тоже в данном случае оправдан: банки давно уже используют залы ожидания для оформления карт и проведения других маркетинговых кампаний. Такие места всегда под охраной, и обман кажется маловероятным.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru