Check Point: мобильным кибератакам подвергались все компании в мире

Check Point: мобильным кибератакам подвергались все компании в мире

Check Point: мобильным кибератакам подвергались все компании в мире

Компания Check Point представила результаты первого исследования атак на мобильные устройства в корпоративных средах. Согласно данным, полученным от 850 компаний на четырех континентах, мобильные устройства, используемые в организациях, уязвимы для атак вне зависимости от операционной системы — Android или iOS.

Мобильные угрозы способны скомпрометировать любое устройство и предоставить злоумышленникам доступ к ценным данным в любое время. Любой бизнес может стать жертвой этих угроз — от финансовых организаций до государственных структур или промышленных компаний.

Ключевые результаты исследования:

  • 100% организаций подверглись атакам мобильного вредоносного ПО;
  • 54 — среднее число атак на мобильные платформы одной компании;
  • 89% компаний столкнулись хотя бы с одной атакой «Человек посередине» (Man-in-the-middle, MitM) на сеть Wi-Fi;
  • 75% организаций имеют в среднем 35 взломанных устройств, которые, в зависимости от платформы, подверглись операции jailbreak (iOS) или root (Android).

Чтобы дать отпор мобильным угрозам, Check Point представил улучшенную версию SandBlast Mobile — решения для предотвращения продвинутых кибератак на корпоративные мобильные устройства. Check Point SandBlast Mobile защищает от угроз для мобильных устройств и приложений, а также сетевых атак, и обеспечивает самый высокий уровень отслеживания угроз. Check Point расширил возможности SandBlast Mobile, которые позволят организациям и пользователям быть на шаг впереди угроз:

  • Система обнаружения угроз на базе искусственного интеллекта, чтобы останавливать вредоносное ПО «нулевого дня»;
  • Блокирование таргетированного SMS-фишинга на устройствах iOS и Android;
  • Новое приложение, которое позволяет пользователям отслеживать и контролировать безопасность устройств.

«Финансовая выгода и частота атак на мобильные устройства превысили аналогичные показатели для ПК в 2017г. Этот факт объясняет результаты исследования Check Point, — говорит Василий Дягилев, глава представительства компании Check Point Software Technologies в России и СНГ. — По сути мобильные устройства — это новый бэкдор для киберпреступников, и мы рады предоставить усовершенствованное решение SandBlast Mobile для защиты компаний и пользователей».

По независимой оценке Miercom Mobile Threat Defense Industry Assessment 2017, Check Point достиг наивысших результатов по обнаружению угроз среди ИБ-вендоров, принявших участие в тестировании. Check Point смог отследить новые векторы атак на мобильные устройства — от известного ПО, сетевых и операционных эксплойт-китов до угроз нулевого дня, SMS-атак и Bluetooth эксплойтов. В ответ на эти угрозы Check Point разработал комплексное решение для корпоративных заказчиков в рамках архитектуры безопасности Check Point Infinity. Infinity производит постоянный обмен показателями между сетевыми устройствами, конечными ПК, облаком и мобильными устройствами. Для заказчиков и пользователей ZoneAlarm существует специальное предложение.

Лжеработодатели блокируют iPhone россиян и требуют выкуп

Мошенники начали блокировать устройства Apple под видом работодателей, которым якобы нужно настроить корпоративное оборудование или предоставить доступ к служебному приложению. О новой схеме рассказал начальник пресс-службы московского главка МВД Владимир Васенин.

Потенциальной жертве предлагают работу, а затем просят выйти из собственной учётной записи Apple и аутентифицироваться с данными, предоставленными работодателем.

После этого устройство оказывается привязано к чужому аккаунту, и злоумышленники получают возможность дистанционно его заблокировать.

Пользователь теряет доступ к iPhone, iPad или другому устройству Apple. Следом мошенники сообщают, что гаджет находится под их контролем, и требуют деньги за разблокировку.

В МВД предупреждают, что перечисление выкупа не гарантирует возвращения устройства. Даже после нескольких платежей злоумышленники могут продолжить требовать деньги или просто исчезнуть, оставив жертву с дорогим кирпичом в руках.

Пользователям не следует выходить из своего аккаунта Apple и вводить на личном устройстве чужие учётные данные по просьбе работодателя, сотрудника техподдержки или любого другого собеседника. Настоящая компания не должна требовать привязывать личный iPhone к неизвестному аккаунту для получения вакансии или установки корпоративного приложения.

Если устройство уже заблокировано, платить выкуп не стоит. Следует обратиться в службу поддержки Apple, подготовить документы, подтверждающие покупку, и подать заявление в полицию.

RSS: Новости на портале Anti-Malware.ru