Symantec и компания Wincor Nixdorf объявили о создании партнерства

Symantec и компания Wincor Nixdorf стали партнерами

Symantec и компания Wincor Nixdorf стали партнерами

Корпорация Symantec и компания Wincor Nixdorf объявили о создании партнерства, направленного на обеспечение безопасности систем банковского самообслуживания различных производителей по всему миру. В портфеле решений для обеспечения информационной безопасности (ProTect) компании Wincor Nixdorf появилась версия 2.0 комплексной системы PC/E Terminal Security Intrusion Protection, основанная на решении Symantec Critical System Protection для защиты критически важных систем.

Атаки, нацеленные на финансовые операции, которые осуществляются через терминалы самообслуживания, являются крайне привлекательными для злоумышленников. Отчет компании Symantec об угрозах интернет-безопасности показывает, что параметры доступа к банковским счетам и кредитным картам на черном рынке являются высокоприбыльным товаром. Это не только электромеханический скимминг, но и чисто электронные угрозы, которые становятся всё более опасными, принимая то форму направленных хакерских атак, то специализированного вредоносного кода, то MITM-атак. Только за 2011 г. компанией Symantec было зафиксировано 5,5 млрд. разновидностей вредоносного ПО, что на 81% больше показателей предыдущего года.

Wincor Nixdorf Intrusion Protection 2.0 - это комплексное решение, которое защищает системы и сети самообслуживания от атак вредоносным ПО и гарантирует защиту от неавторизованных изменений в конфигурационных параметрах. Система функционирует на основе белых списков и обеспечивает доступ лишь перечисленным известным элементам, осуществляя, таким образом, надежную защиту в том числе и от ещё неизвестных угроз.

Система Wincor Nixdorf Intrusion Protection была специально создана для защиты терминальных систем самообслуживания. В отличие от традиционного ПО для обеспечения безопасности, данное решение выявляет аномалии в работе приложений и немедленно принимает необходимые защитные меры. На фоне конкурирующих решений Intrusion Protection имеет невысокую стоимость: отсутствует необходимость в регулярных обновлениях, которые зачастую подразумевают дополнительные расходы. Также данное решение отличается простым процессом настройки и подходит для защиты POS-терминалов. Оно выйдет на рынок в составе комплексной системы предупреждения вторжений Critical System Protection для Windows 7, разработанной компанией Symantec. Новая версия Intrusion Protection уже доступна для приобретения финансовым учреждениям.

«Согласно ежегодному отчету корпорации Symantec об угрозах интернет-безопасности "Internet Security Threat Report" на сегодняшний день кибератаки отличает всё большая точность, а их осуществление стало проще, чем когда бы то ни было. Финансовые учреждения часто становятся объектами преступных действий, что связано с их прибыльностью, поэтому необходимо прилагать немалые усилия для защиты информации и средств своих клиентов от кражи, – объясняет Даг Бауерс (Doug Bowers), вице-президент по технологическим вопросам компании Symantec. – Сотрудничая с ведущим провайдером IT-решений для розничной банковской сферы и адаптируя эти решения для систем банковского самообслуживания, мы предоставляем банкам продукт, ценность которого невозможно преувеличить».

«Решение Critical System Protection компании Symantec на сегодняшний день является наилучшей базой для защиты от вторжений. Сотрудничество с таким сильным партнером, как корпорация Symantec, позволит нам в долгосрочной перспективе еще больше расширить наш и без того успешный портфель решений для обеспечения информационной безопасности», – сказал Бернд Редекер (Bernd Redecker), глава отдела решений для банковской безопасности компании Wincor Nixdorf.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более половины атак через уязвимости 0-day проводятся с целью шпионажа

В 2024 году специалисты Google выявили 75 уязвимостей нулевого дня под атакой. На 56% это были дыры в браузерах, мобильных устройствах, десктопных ОС, остальные содержались в продуктах корпоративного класса.

Более половины эксплойт-атак, авторство которых удалось определить, были проведены группировками с господдержкой или пользователями коммерческих продуктов для шпионажа и слежки.

Аналитики особо отметили сдвиг в предпочтениях злоумышленников в пользу продуктов, используемых в корпоративном окружении. Из 33 обнаруженных в них 0-day 20 присутствовали в комплексных СЗИ и сетевых устройствах.

Сокращение числа атак на конечные точки эксперты объясняют успехами вендоров по повышению безопасности браузеров и мобильных устройств, а также эффективностью мер, принимаемых против эксплойта. Примечательно, что три из семи атакуемых 0-day в Android крылись в сторонних компонентах.

 

Между тем использование уязвимостей в бизнес-продуктах Ivanti, Palo Alto Networks (PAN-OS), Cisco (ASA) способно открыть злоумышленникам привилегированный доступ к корпоративным сетям. К тому же надзор за такими системами со стороны традиционных EDR сильно ограничен.

Наиболее часто эксплойту подвергались три типа 0-day: use-after-free, инъекция команд и XSS. Список вендоров, продукты которых засветились в подобных атаках, возглавили Microsoft (26 уязвимостей), Google (11), Ivanti (7) и Apple (5).

Более 45% эксплойтов удалось связать с групповой вредоносной активностью:

 

Цепочки 0-day по-прежнему в основном (~90%) применяются в атаках на мобильные устройства.

Отчет Google Threat Intelligence Group также содержит результаты анализа целевых атак CIGAR, она же UNC4895 or RomCom. В прошлом году она предпочитала использовать связку эксплойтов CVE-2024-9680 (для Firefox) и CVE-2024-49039 (к уязвимости в Планировщике Windows). Этот же тандем чуть позже помог еще одной кибергруппе провести атаку на посетителей сайта новостей криптовалютного рынка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru