Check Point представляет первую защиту нулевого дня для веб-браузеров

Check Point представляет первую защиту нулевого дня для веб-браузеров

Check Point представляет первую защиту нулевого дня для веб-браузеров

Стремясь решить проблему взрывного роста количества вредоносного ПО, атак с использованием фишинга и социальной инженерии, компания Check Point представила продукт SandBlast Agent для браузеров с технологией Zero Phishing.

Новое решение в семействе продуктов SandBlast агент SandBlast Agent for Browsers защищает пользователей от эволюционирующих угроз за счет бесшовного внедрения ключевых компонентов безопасности напрямую в браузер. Это обеспечивает защиту в режиме реального времени и одновременно сокращает объем ресурсов, необходимых для предотвращения самых продвинутых атак на сегодняшний день.

Для эффективности бизнеса и внедрения инноваций пользователи ожидают, что их доступ в интернет ничем не будет ограничен, а загружаемый контент и сообщения электронной почты будут доставляться без задержек. В то же время компании работают в условиях меняющегося ландшафта угроз. Они стремятся предотвратить кражу конфиденциальных данных клиентов и интеллектуальной собственности и при этом поддержать эффективность работы критически важных для бизнеса систем.

Файлы, скачиваемые из интернета, сегодня являются главным источником вредоносного ПО, и, согласно исследованиям, масштаб этой угрозы растет. Вредоносы и атаки с применением технологий социальной инженерии, которым подвергаются организации, растут в объемах и сложности. При этом хакеры используют новейшие технологии маскировки от обнаружения и разрабатывают убедительные мошеннические приемы, чтобы обмануть своих жертв и заразить их устройства. Предварительные данные последнего опроса SANS о возможных уязвимостях конечных устройств, Exploits at the Endpoint: SANS 2016 Threat Landscape Study, говорят о том, что

  • у 41% опрошенных инциденты безопасности с наиболее тяжелыми последствиями были вызваны атаками, использовавшими скрытые загрузки вредоносных программ.
  • 80% организаций за последние 12 месяцев пострадали от фишинговых атак, при этом 68% участников исследования говорят об увеличении числа атак этого типа.

По данным отчета 2016 года по итогам расследования случаев утечки данных, проводимого компанией Verizon (Data Breach Investigations Report), 63% всех случаев кибервзломов происходили вследствие какой-либо кражи пользовательских данных — например, через слабые пароли, пароли по умолчанию или украденные пароли. Очевидно, что защита конечного пользователя от всего спектра возможных интернет-атак является критически важной для безопасности бизнеса.

«В рамках нашего растущего бизнеса нам становится все труднее поддерживать безопасность рабочих мест, тем более, что сотрудники являются главной целью для хакеров, использующих все более умные методы социальной инженерии, — говорит Сол Шварц, менеджер по безопасности в компании se2. — Простое, легкое в использовании расширение для браузера, которое предотвращает атаки, не замедляя работу пользователей, в корне изменит ситуацию для наших мобильных сотрудников — в частности, защитит от таких угроз, как фишинговые атаки».

Стремясь обеспечить максимальную защиту конечных устройств, предприятия хотят сократить масштабы запуска, управления и внедрения различных конечных программных продуктов в каждой системе. SandBlast Agent for Browsers полностью соответствует этим требованиям. Решение включает в себя следующий функционал:

  • Проактивная защита в режиме реального времени от продвинутого вредоносного ПО предоставляет безопасный реконструированный  контент за секунды;
  • Динамический анализ блокирует неизвестные атаки и фишинговые атаки нулевого дня, нацеленные на похищение пользовательских данных;
  • Простой, легкий в установке плагин для браузеров Internet Explorer и Chrome, который устанавливается за несколько минут и работает с минимальными потерями в производительности;
  • Самый высокий в отрасли коэффициент блокировки вредоносных программ за счет применения продвинутой технологии «песочницы» и запатентованного обнаружения угроз на уровне CPU.

«Частота и сложность кибератак постоянно растет, и компании все чаще подвергаются риску пострадать от широкого спектра атак с использованием браузера, — говорит Натан Шучами (Nathan Shuchami), глава подразделения продвинутого предотвращения угроз компании Check Point. —  Существующие технологии заставляют пользователя ждать, пока они не проверят контент, или требуют многочисленных и глубоких установок программ на каждой системе. SandBlast Agent предоставляет пользователям высочайший уровень защиты через простой плагин для браузера, который блокирует известные угрозы и вирусы нулевого дня, содержащиеся в скачанных файлах, и при этом доставляет безопасный контент за считанные секунды».

Купоны на топливо оказались приманкой: мошенники собирают данные водителей

Топливная тема снова стала приманкой для мошенников. Эксперты «Лаборатории Касперского» зафиксировали новую волну почтовых рассылок, в которых пользователям обещают купоны на топливо и участие в программах лояльности АЗС.

Только с 30 июня по 1 июля 2026 года специалисты обнаружили более 3 тыс. таких писем.

Пользователю приходит письмо с предложением зарегистрировать купон на топливо. Для этого нужно перейти на сайт и заполнить анкету. На фейковом ресурсе обещают бесплатное оформление, доступ к топливу на АЗС по всей России и быструю подачу заявки. Конечно, всё срочно, выгодно и только сегодня.

Но вместо купона пользователь отдаёт мошенникам свои данные. Причём теперь злоумышленников интересуют не только имя и номер телефона. В анкетах также просят указать марку и модель автомобиля, госномер, предпочитаемый тип топлива и регион использования машины.

По мнению экспертов, такие данные могут использоваться как заготовка для более убедительной атаки. Например, после заполнения анкеты мошенники могут позвонить жертве уже от имени программы лояльности или представителя АЗС. Дальше сценарий может быть любым: эксклюзивная топливная карта, предоплата за бронирование топлива, заправка вне очереди или другая красивая легенда, которая в итоге ведёт к хищению денег.

Для убедительности фейковые сайты копируют элементы настоящих сервисов: фирменное оформление, карты АЗС, личный кабинет, горячую линию и описание преимуществ программы. Всё это бутафория. Дополнительно давят на срочность: количество купонов якобы ограничено, а топливо нужного класса вот-вот закончится.

В «Лаборатории Касперского» напоминают: если за купон, ваучер или льготу просят ввести личные данные, данные машины или заранее перевести деньги — это красный флаг. Проверять нужно адрес сайта, источник письма и не переходить по сомнительным ссылкам.

Ранее специалисты уже фиксировали похожие топливные схемы: фейковые ваучеры на 100 литров топлива и вредоносные Android-приложения под видом сервисов поиска топлива.

Кроме того, на днях Минэнерго заявило о риске сбора данных на сайтах и в сервисах, которые показывают наличие топлива на заправках.

RSS: Новости на портале Anti-Malware.ru