Check Point завершил приобретение бизнеса Nokia по обеспечению безопасности

Check Point завершил приобретение бизнеса Nokia по обеспечению безопасности

Компания Check Point Software Technologies объявила о завершении приобретения бизнеса Nokia по обеспечению безопасности. Данная сделка стала естественным завершением 12-летнего стратегического партнерства компаний, говорится в сообщении Check Point. 

Помимо программно-аппаратных комплексов Check Point UTM-1 и Power-1, теперь через партнерскую сеть Check Point заказчики могут приобрести IP-устройства, ранее выпускаемые компанией Nokia. Таким образом, заказчикам не нужно приобретать лицензии у различных поставщиков, что облегчает покупку и развертывание устройств. Кроме того, Check Point берет на себя обслуживание действующих сервисных контрактов заказчиков Nokia, включая поддержку ранних версий ОС и платформ. 

Check Point намерена работать с заказчиками и партнерами по приобретенному бизнесу и планирует в ближайшем будущем представить новые IP-устройства. Предполагается, что линейка новых устройств выйдет с предустановленным ПО Check Point NGX R65 или R70 — с новым шлюзом безопасности Check Point на базе инновационной архитектуры «программные блейды». 

«Приобретение бизнеса Nokia по безопасности выдвинуло Check Point на передовые позиции в отрасли аппаратных решений защиты, — отметил Алекс Смит (Alex Smith), аналитик компании Canalys. — Расширение линейки решений позволяет Check Point обрести новых заказчиков на рынке, в частности, среди крупных предприятий».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru