IBM расширяет присутствие в сфере мобильной безопасности

IBM расширяет присутствие в сфере мобильной безопасности

IBM расширяет присутствие в сфере мобильной безопасности

IBM объявила о расширении глобального присутствия компании в сфере решений мобильной безопасности как сервиса на базе облачной технологии IBM Cloud. Благодаря новым решениям IBM MaaS360, установленным в глобальных облачных ЦОДах в Европе, Азии, Северной и Южной Америке, IBM поможет заказчикам использовать локальные стандарты защиты данных в мобильном бизнесе.

IBM будет также предоставлять консалтинговые услуги по вопросам сохранения конфиденциальности данных, мобильной стратегии, дизайна и развертывания по мере того, как заказчики будут выводить свои мобильные стратегии на глобальный уровень. 

Благодаря постоянному расширению облачной платформы IBM Cloud, которая на сегодня охватывает 47 дата-центров в 26 странах, MaaS360 обеспечивает более высокий уровень гибкости при учете локальных запросов заказчиков в области защиты информации. Сервис в настоящее время функционирует в Северной Америке, Германии и Сингапуре, однако компания планирует запустить его также во Франции и Индии, а через два года – еще в восьми странах. MaaS360 упрощает процесс управления мобильными устройствами, поскольку предлагает необходимые инструменты для их мониторинга и контроля. Новые облачные сервисы мобильной безопасности позволят предприятиям соблюдать локальные информационные потребности по мере того, как они внедряют мобильные устройства и политику управления данными на глобальном уровне через IBM Cloud. 

Внедрение мобильных технологий активно развивается, и, как ожидается, число мобильных устройств в скором времени может превысить численность населения Земли. Поэтому регулирование и требования по сбору и обработке информации лишь дополнительно усложняют бизнес-сценарии. Например, правила обработки мобильных данных варьируются в зависимости от страны и региона. Иногда это усложняет процесс перемещения корпоративной информации через государственные границы, в том числе обработку персональных данных для удаленного доступа к ним и их хранения. В качестве недавнего примера можно привести новое Общее положение по защите данных (General Data Protection Regulation, GDPR), принятое Европейским союзом, которое, как ожидается, вступит в силу в мае 2018 года.  

«Благодаря расширению наших возможностей в сфере безопасности и управления мобильными устройствами в IBM Cloud, мы создали мощную платформу для глобальных заказчиков, которая охватывает мобильные технологии на локальном и глобальном уровнях, – сказал Джим Бреннан, директор по стратегии и управлению предложениями по решениям для конечных станций подразделения IBM Security. – MaaS360 контролирует свыше 5 млн устройств, принадлежащих более 10 тысяч заказчиков, и подходит для организаций любого уровня. Теперь компании смогут повысить гибкость мобильных решений для сотрудников».

Защита корпоративных данных в мобильном мире

Исследование IDC показало, что 57% организаций уже испытали проблемы с безопасностью и совместимостью, связанные с развертыванием мобильных систем. Поскольку сфера защиты конфиденциальных данных постоянно меняется, и многие организации не имеют четкого плана в вопросах мобильной безопасности, текущие решения часто кажутся неполными и разрозненными. 

IBM будет, в частности, предоставлять консультации по упомянутой выше политике GDPR, что поможет заказчикам оценить все аспекты защиты данных на предприятии с учетом новых нормативных требований. 

IBM также объявила о создании новых сервисов, которые помогут внедрять свои программы мобильности, в том числе Mobile Security and Productivity Workshops, Mobility Success Services, Health Check Services и Mobility Training Workshops. В рамках этих услуг эксперты IBM по мобильным технологиям проведут полную оценку технологической среды заказчика для выработки стратегии корпоративной мобильности. Кроме того, с помощью IBM MaaS360 Quick Start Services организации также смогут на основе передовой практики оперативно развернуть программы управления мобильностью. 

Платформа MaaS360 теперь доступна на четырех новых уровнях и обеспечивает более тесную взаимосвязь с современными программами мобильной безопасности. Платформа предоставляет базовые инструменты для тех предприятий, которым необходимо стартовое решение, а для больших корпораций позволяет добавлять тысячи пользователей, осуществлять комплексный анализ и предотвращение угроз. 

IBM также представила новый способ управления корпоративными идентификаторами во время работы пользователей с облачными приложениями на мобильных устройствах с помощью MaaS360. Благодаря интеграции с IBM Cloud Security Enforcer, предприятия теперь могут отслеживать случаи использования несогласованных корпоративных приложений на мобильных устройствах. Кроме того, будут проводиться дополнительные проверки безопасности, чтобы определить уровень целостности и безопасности тех приложений, которые используют сотрудники, опираясь на текущие исследования глобального подразделения IBM X-Force. 

macOS-троян MacSync уговаривает жертву помочь атаке

В мире macOS появилась новая вредоносная кампания, которая делает ставку не на сложные эксплойты, а на старую добрую социальную инженерию. За ней стоит вредонос MacSync, распространяющийся по модели «вредонос как услуга» — недорогого сервиса для киберпреступников, рассчитанного в том числе на не самых опытных, но очень активных злоумышленников.

MacSync маскируется под установщик облачного хранилища и распространяется через сайты, внешне почти неотличимые от легитимных порталов загрузки.

В одном из зафиксированных специалистами CloudSEK случаев пользователя сначала перекидывало со страницы, имитирующей форму входа в аккаунт Microsoft, а затем — на «официальный» сайт macOS-приложения. Никаких подозрительных файлов там не предлагали. Вместо этого посетителю показывали сообщение об ошибке и рекомендовали «продвинутый способ установки» через Terminal.

 

Дальше всё происходило по классической схеме ClickFix. Пользователя буквально уговаривали скопировать и вставить одну строку команды, якобы необходимую для завершения установки или исправления сбоя. Команда выглядела безобидно, но на деле скачивала и запускала удалённый вредоносный скрипт. Поскольку действие выполнялось добровольно, macOS не видела в этом ничего подозрительного — Gatekeeper, проверка подписи и прочите защиты просто не срабатывали.

После установки MacSync не торопится себя проявлять. Вредонос работает тихо и делает ставку на длительное присутствие в системе. Одна из его ключевых функций — подмена популярных Electron-приложений для работы с аппаратными криптокошельками, включая Ledger Live и Trezor Suite. Модифицированные версии внешне остаются легитимными, но в нужный момент начинают показывать пользователю «служебные» экраны с сообщениями о сбоях и предложением пройти восстановление.

Такой сценарий может сработать даже спустя несколько недель после заражения. Пользователя просят ввести ПИН-код и сид-фразу якобы для устранения проблемы, и в этот момент контроль над криптоактивами полностью переходит к злоумышленникам. По сути, доверенное приложение превращается в продуманный фишинговый инструмент.

Несмотря на статус «дешёвого MaaS-решения», возможности MacSync выглядят вполне серьёзно. Вредонос умеет собирать данные браузеров, информацию о криптокошельках, содержимое Keychain и файлы. Это делает его опасным не только для частных пользователей, но и для корпоративных устройств, где macOS всё чаще используется как рабочая платформа.

RSS: Новости на портале Anti-Malware.ru