BlackBerry и Check Point будут вместе бороться с киберугрозами

BlackBerry и Check Point будут вместе бороться с киберугрозами

BlackBerry и Check Point будут вместе бороться с киберугрозами

Компании BlackBerry Limited и Check Point объявили о заключении глобального партнерства в рамках программы ISV (Independent Software Vendor) для независимых поставщиков ПО. Стратегическое соглашение такого рода — первое для Check Point. Оно предусматривает совместное планирование выпуска на рынок и продажи ведущего решения Check Point SandBlast Mobile для защиты от мобильных угроз, а также систем BlackBerry UEM и BlackBerry Dynamics.

Для упрощения работы с заказчиками специалисты BlackBerry пройдут полноценное обучение решению Check Point SandBlast Mobile, чтобы в дальнейшем продавать продукт и предоставлять единую поддержку и профессиональное обслуживание.

Сегодня организации по всему миру внедряют решения для мобильности, чтобы повысить эффективность работы и реализовать проекты в сфере цифровой трансформации. При этом вопросы обеспечения мобильной безопасности часто остаются без должного внимания несмотря на то, что сложность и уровень опасности киберугроз растет. Недавнее исследование Check Point  показало, что 94% специалистов по безопасности сомневаются в способности их компаний предотвратить взлом мобильных устройств сотрудников.

«Сегодняшний мир гиперкоммуникаций требует ультра-безопасности, — отмечает Марк Уилсон, директор по маркетингу BlackBerry. — Слишком часто мы слышим о предприятиях, которые задумываются о стратегии мобильности безопасности слишком поздно, когда она может быть самым слабым звеном. BlackBerry и Check Point создают структуру, которая вращается вокруг кибербезопасности, и с каждой компанией, приносящей новые отраслевые решения, партнерство является естественным подходом и отличным дополнением к нашей ISV-экосистеме».

«Компаниям необходимо использовать последовательную всеобъемлющую защиту от угроз на мобильных устройствах, чтобы они не стали дверью для злоумышленников, — подчеркнул Джереми Кай, вице-президент по решениям Mobile Security Solutions компании Check Point Software Technologies. — Благодаря тому, что Check Point и BlackBerry объединяют усилия для предотвращения мобильных кибератак, мы предоставляем лучшие в своем классе технологии предотвращения угроз для мобильных устройств, которые необходимы каждому бизнесу».

Решение Check Point SandBlast Mobile работает с платформой BlackBerry Dynamics и интегрируется с системой единого управления конечными устройствами BlackBerry Unified Endpoint Management (UEM). Платформа Dynamics — основа безопасной корпоративной мобильности. Она предлагает современное, проверенное и зрелое хранилище для мобильных приложений и электронной почты и при этом позволяет применять комплексный подход к безопасности на уровне отдельных конечных точек. Благодаря усилению в виде SandBlast Mobile решение надежно защитит от киберпреступников деловые активы и конфиденциальные данные на всех устройствах.

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru