Check Point представляет первую защиту нулевого дня для веб-браузеров

Check Point представляет первую защиту нулевого дня для веб-браузеров

Check Point представляет первую защиту нулевого дня для веб-браузеров

Стремясь решить проблему взрывного роста количества вредоносного ПО, атак с использованием фишинга и социальной инженерии, компания Check Point представила продукт SandBlast Agent для браузеров с технологией Zero Phishing.

Новое решение в семействе продуктов SandBlast агент SandBlast Agent for Browsers защищает пользователей от эволюционирующих угроз за счет бесшовного внедрения ключевых компонентов безопасности напрямую в браузер. Это обеспечивает защиту в режиме реального времени и одновременно сокращает объем ресурсов, необходимых для предотвращения самых продвинутых атак на сегодняшний день.

Для эффективности бизнеса и внедрения инноваций пользователи ожидают, что их доступ в интернет ничем не будет ограничен, а загружаемый контент и сообщения электронной почты будут доставляться без задержек. В то же время компании работают в условиях меняющегося ландшафта угроз. Они стремятся предотвратить кражу конфиденциальных данных клиентов и интеллектуальной собственности и при этом поддержать эффективность работы критически важных для бизнеса систем.

Файлы, скачиваемые из интернета, сегодня являются главным источником вредоносного ПО, и, согласно исследованиям, масштаб этой угрозы растет. Вредоносы и атаки с применением технологий социальной инженерии, которым подвергаются организации, растут в объемах и сложности. При этом хакеры используют новейшие технологии маскировки от обнаружения и разрабатывают убедительные мошеннические приемы, чтобы обмануть своих жертв и заразить их устройства. Предварительные данные последнего опроса SANS о возможных уязвимостях конечных устройств, Exploits at the Endpoint: SANS 2016 Threat Landscape Study, говорят о том, что

  • у 41% опрошенных инциденты безопасности с наиболее тяжелыми последствиями были вызваны атаками, использовавшими скрытые загрузки вредоносных программ.
  • 80% организаций за последние 12 месяцев пострадали от фишинговых атак, при этом 68% участников исследования говорят об увеличении числа атак этого типа.

По данным отчета 2016 года по итогам расследования случаев утечки данных, проводимого компанией Verizon (Data Breach Investigations Report), 63% всех случаев кибервзломов происходили вследствие какой-либо кражи пользовательских данных — например, через слабые пароли, пароли по умолчанию или украденные пароли. Очевидно, что защита конечного пользователя от всего спектра возможных интернет-атак является критически важной для безопасности бизнеса.

«В рамках нашего растущего бизнеса нам становится все труднее поддерживать безопасность рабочих мест, тем более, что сотрудники являются главной целью для хакеров, использующих все более умные методы социальной инженерии, — говорит Сол Шварц, менеджер по безопасности в компании se2. — Простое, легкое в использовании расширение для браузера, которое предотвращает атаки, не замедляя работу пользователей, в корне изменит ситуацию для наших мобильных сотрудников — в частности, защитит от таких угроз, как фишинговые атаки».

Стремясь обеспечить максимальную защиту конечных устройств, предприятия хотят сократить масштабы запуска, управления и внедрения различных конечных программных продуктов в каждой системе. SandBlast Agent for Browsers полностью соответствует этим требованиям. Решение включает в себя следующий функционал:

  • Проактивная защита в режиме реального времени от продвинутого вредоносного ПО предоставляет безопасный реконструированный  контент за секунды;
  • Динамический анализ блокирует неизвестные атаки и фишинговые атаки нулевого дня, нацеленные на похищение пользовательских данных;
  • Простой, легкий в установке плагин для браузеров Internet Explorer и Chrome, который устанавливается за несколько минут и работает с минимальными потерями в производительности;
  • Самый высокий в отрасли коэффициент блокировки вредоносных программ за счет применения продвинутой технологии «песочницы» и запатентованного обнаружения угроз на уровне CPU.

«Частота и сложность кибератак постоянно растет, и компании все чаще подвергаются риску пострадать от широкого спектра атак с использованием браузера, — говорит Натан Шучами (Nathan Shuchami), глава подразделения продвинутого предотвращения угроз компании Check Point. —  Существующие технологии заставляют пользователя ждать, пока они не проверят контент, или требуют многочисленных и глубоких установок программ на каждой системе. SandBlast Agent предоставляет пользователям высочайший уровень защиты через простой плагин для браузера, который блокирует известные угрозы и вирусы нулевого дня, содержащиеся в скачанных файлах, и при этом доставляет безопасный контент за считанные секунды».

Группа Stan Ghouls усилила атаки в СНГ и заинтересовалась IoT

«Лаборатория Касперского» разобрала свежую кампанию кибергруппы Stan Ghouls, которая в конце 2025 года активно атаковала организации в странах СНГ — от России до Казахстана, Кыргызстана и Узбекистана. Под удар попали финансовые компании, промышленные предприятия и ИТ-бизнес. В целом набор инструментов у злоумышленников остался прежним, но инфраструктуру они заметно обновили, плюс, похоже, начали присматриваться к атакам на IoT.

Stan Ghouls ведёт целевые кампании как минимум с 2023 года и уже успела выработать узнаваемый почерк.

Группировка использует собственные вредоносные загрузчики на Java и регулярно «освежает» инфраструктуру, регистрируя новые домены под каждую волну атак. Основной интерес злоумышленников, по оценке экспертов, по-прежнему связан с финансовой выгодой, но элементы кибершпионажа тоже не исключаются.

Сценарий атак выглядит классически, но исполнен аккуратно. Всё начинается с фишинговых писем с вредоносными PDF-вложениями. Письма тщательно подгоняются под конкретных жертв и пишутся на локальных языках.

 

Часто они маскируются под официальные уведомления — например, «предупреждение от прокуратуры» или «постановление районного суда». Внутри PDF скрыта ссылка: переход по ней запускает вредоносный загрузчик. Отдельно жертву просят установить Java, якобы без неё документ нельзя открыть.

 

После этого загрузчик скачивает легитимный софт для удалённого администрирования — NetSupport, который злоумышленники используют для полного контроля над заражённой системой. Ранее ключевым инструментом Stan Ghouls был коммерческий RAT STRRAT (он же Strigoi Master), и группа продолжает полагаться на проверенные решения, не меняя их без необходимости.

По данным «Лаборатории Касперского», в рамках этой кампании злоумышленники атаковали более 60 целей — довольно внушительное число для таргетированной операции. Это говорит о наличии ресурсов для ручного управления десятками скомпрометированных устройств одновременно.

Отдельный интерес вызвал один из доменов, использовавшихся в прошлых кампаниях группы. На нём исследователи обнаружили файлы, связанные с известным IoT-зловредом Mirai. Это может указывать на расширение арсенала Stan Ghouls и попытки группы попробовать себя в атаках на умные устройства.

Эксперты продолжают отслеживать активность группировки и предупреждать клиентов о новых кампаниях.

RSS: Новости на портале Anti-Malware.ru