Check Point представляет первую защиту нулевого дня для веб-браузеров

Check Point представляет первую защиту нулевого дня для веб-браузеров

Стремясь решить проблему взрывного роста количества вредоносного ПО, атак с использованием фишинга и социальной инженерии, компания Check Point представила продукт SandBlast Agent для браузеров с технологией Zero Phishing.

Новое решение в семействе продуктов SandBlast агент SandBlast Agent for Browsers защищает пользователей от эволюционирующих угроз за счет бесшовного внедрения ключевых компонентов безопасности напрямую в браузер. Это обеспечивает защиту в режиме реального времени и одновременно сокращает объем ресурсов, необходимых для предотвращения самых продвинутых атак на сегодняшний день.

Для эффективности бизнеса и внедрения инноваций пользователи ожидают, что их доступ в интернет ничем не будет ограничен, а загружаемый контент и сообщения электронной почты будут доставляться без задержек. В то же время компании работают в условиях меняющегося ландшафта угроз. Они стремятся предотвратить кражу конфиденциальных данных клиентов и интеллектуальной собственности и при этом поддержать эффективность работы критически важных для бизнеса систем.

Файлы, скачиваемые из интернета, сегодня являются главным источником вредоносного ПО, и, согласно исследованиям, масштаб этой угрозы растет. Вредоносы и атаки с применением технологий социальной инженерии, которым подвергаются организации, растут в объемах и сложности. При этом хакеры используют новейшие технологии маскировки от обнаружения и разрабатывают убедительные мошеннические приемы, чтобы обмануть своих жертв и заразить их устройства. Предварительные данные последнего опроса SANS о возможных уязвимостях конечных устройств, Exploits at the Endpoint: SANS 2016 Threat Landscape Study, говорят о том, что

  • у 41% опрошенных инциденты безопасности с наиболее тяжелыми последствиями были вызваны атаками, использовавшими скрытые загрузки вредоносных программ.
  • 80% организаций за последние 12 месяцев пострадали от фишинговых атак, при этом 68% участников исследования говорят об увеличении числа атак этого типа.

По данным отчета 2016 года по итогам расследования случаев утечки данных, проводимого компанией Verizon (Data Breach Investigations Report), 63% всех случаев кибервзломов происходили вследствие какой-либо кражи пользовательских данных — например, через слабые пароли, пароли по умолчанию или украденные пароли. Очевидно, что защита конечного пользователя от всего спектра возможных интернет-атак является критически важной для безопасности бизнеса.

«В рамках нашего растущего бизнеса нам становится все труднее поддерживать безопасность рабочих мест, тем более, что сотрудники являются главной целью для хакеров, использующих все более умные методы социальной инженерии, — говорит Сол Шварц, менеджер по безопасности в компании se2. — Простое, легкое в использовании расширение для браузера, которое предотвращает атаки, не замедляя работу пользователей, в корне изменит ситуацию для наших мобильных сотрудников — в частности, защитит от таких угроз, как фишинговые атаки».

Стремясь обеспечить максимальную защиту конечных устройств, предприятия хотят сократить масштабы запуска, управления и внедрения различных конечных программных продуктов в каждой системе. SandBlast Agent for Browsers полностью соответствует этим требованиям. Решение включает в себя следующий функционал:

  • Проактивная защита в режиме реального времени от продвинутого вредоносного ПО предоставляет безопасный реконструированный  контент за секунды;
  • Динамический анализ блокирует неизвестные атаки и фишинговые атаки нулевого дня, нацеленные на похищение пользовательских данных;
  • Простой, легкий в установке плагин для браузеров Internet Explorer и Chrome, который устанавливается за несколько минут и работает с минимальными потерями в производительности;
  • Самый высокий в отрасли коэффициент блокировки вредоносных программ за счет применения продвинутой технологии «песочницы» и запатентованного обнаружения угроз на уровне CPU.

«Частота и сложность кибератак постоянно растет, и компании все чаще подвергаются риску пострадать от широкого спектра атак с использованием браузера, — говорит Натан Шучами (Nathan Shuchami), глава подразделения продвинутого предотвращения угроз компании Check Point. —  Существующие технологии заставляют пользователя ждать, пока они не проверят контент, или требуют многочисленных и глубоких установок программ на каждой системе. SandBlast Agent предоставляет пользователям высочайший уровень защиты через простой плагин для браузера, который блокирует известные угрозы и вирусы нулевого дня, содержащиеся в скачанных файлах, и при этом доставляет безопасный контент за считанные секунды».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ВТБ и НСПК представили средство противодействия кражам через NFCGate

Банк ВТБ совместно с Национальной системой платёжных карт (НСПК) разработал механизм противодействия хищениям средств с помощью мобильного зловреда NFCGate. Решение уже прошло успешное тестирование.

NFCGate представляет собой модифицированную версию легитимного приложения, использующего NFC-интерфейс на мобильных устройствах. Однако злоумышленники активно применяют его для «клонирования» банковских карт жертв, часто в связке с троянскими программами.

По данным «Лаборатории Касперского», NFCGate относится к числу наиболее опасных мобильных угроз, зафиксированных в России.

Специалисты ВТБ и НСПК обнаружили характерную особенность действия зловреда — замедленную реакцию смартфона при взаимодействии с банкоматом. Это позволило выработать эффективный способ обнаружения и нейтрализации атаки. Для реализации защиты потребовалась модернизация программного обеспечения банкоматов. ВТБ уже обновил ПО на 7 тысячах устройств и планирует модернизировать всю сеть в ближайшее время.

При этом НСПК и ВТБ подчёркивают важность установки мобильных приложений исключительно из официальных и проверенных источников. Также рекомендуется сохранять бдительность, если неизвестный собеседник проявляет чрезмерную настойчивость, торопит с принятием решений или требует совершить финансовую операцию под давлением — такие признаки могут указывать на мошеннические действия.

«Если фиксируется значительная задержка в ответе на команду, отправленную от банкомата к карте, и время отклика превышает установленный порог, такую транзакцию можно считать подозрительной и принимать дополнительные меры для предотвращения мошенничества. Мы рекомендовали банкам-эквайрерам реализовать этот механизм на стороне банкоматов. Со своей стороны мы продолжим исследовать поведение NFCGate и искать новые способы противодействия угрозе», — сообщил Георгий Дорофеев, заместитель операционно-технологического департамента НСПК.

«Уязвимость NFCGate, позволяющая создавать виртуальные клоны банковских карт и удалённо управлять чужим смартфоном, может использоваться для хищения средств клиента одного банка через банкомат другого. Поэтому крайне важно, чтобы все участники рынка как можно скорее внедрили новый механизм защиты в своей инфраструктуре. Только совместными усилиями мы сможем эффективно противостоять этой угрозе и обеспечить безопасность клиентов по всей банковской системе», — отметил Дмитрий Ревякин, вице-президент ВТБ, начальник управления защиты корпоративных интересов департамента по обеспечению безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru