Вышла новая версия SCM-устройства Panda GateDefender Performa 4.0

Вышла новая версия SCM-устройства Panda GateDefender Performa 4.0

Компания Panda Security, производитель «облачных» решений безопасности, объявила о запуске новой версии SCM-устройства Panda GateDefender Performa 4.0 – единственного «облачного» решения такого рода на рынке. Данное устройство для защиты периметра корпоративной сети обеспечивает комплексную «облачную» защиту от интернет-угроз (спама и вредоносного ПО), а также блокирует непродуктивный контент и потенциально опасные действия, говорится в сообщении Panda Security.



Panda GateDefender Performa 4.0 включает такие защитные модули, как защита от вредоносного ПО и спама, веб-фильтр, контент-фильтр, а также позволяет выборочно блокировать различные соединения (IM/P2P/VoIP/Spotify), которые могут критически повлиять на пропускную способность сети. По словам разработчиков, новая версия продукта легко адаптируется к потребностям растущей компании. Автоматическая балансировка нагрузки позволяет оптимизировать производительность сети. Кроме того, Panda GateDefender Performa 4.0 легко интегрируется с уже существующими системами (в том числе LDAP/Active Directory) и способствует выполнению корпоративной политики безопасности, отметили в Panda Security.

Еще одно новшество устройства – способность перехвата и фильтрации SSL-трафика через HTTPS. Panda GateDefender Performa 4.0 перехватывает данные, расшифровывает их, сканирует, а затем зашифровывает обратно для передачи файлов получателю.

Panda GateDefender Performa 4.0 легко установить и настроить, а управление осуществляется через единую веб-консоль, которая помогает отслеживать статус безопасности всей сети в режиме реального времени. В новой версии продукта консоль также была улучшена для облегчения работы ИТ-менеджеров: теперь она обладает новым, еще более понятным интерфейсом, были изменены системы отчетов и предупреждений консоли.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru