Check Point обнаружил глобальную шпионскую кампанию
01 апр 2015 10:00 #12573
от ICT
ICT создал тему: Check Point обнаружил глобальную шпионскую кампанию
Check Point Software Technologies Ltd опубликовал отчет об обнаружении группы злоумышленников, которая, вероятно, происходит из Ливана и связана с его политическим силам.
Стать другом проекта Свежее по теме Новости Check Point представляет Threat Extraction для моментального предотвращения угроз «Ай-Теко» получила три звезды Check Point Исследователи из подразделения Check Point Malware and Vulnerability Research Group обнаружили систему Volatile Cedar, которая использует для атак специально разработанное вредоносное ПО под кодовым названием Explosive. Кампания стартовала еще в начале 2012 года, в ее рамках были проведены успешные атаки на целый ряд ресурсов по всему миру. В результате этих атак злоумышленники получили возможность отслеживать действия жертв и похищать их данные.
Мы можем подтвердить, что на сегодняшний день в число жертв группировки входят организации оборонной промышленности, телекоммуникационные и медиакомпании, а также образовательные учреждения. Природа атак и их последствия говорят о том, что целью злоумышленников является получение не финансовых выгод, а доступа к конфиденциальной информации жертв атак.
Ключевые результаты исследования:
• Volatile Cedar — это целенаправленная и прекрасно организованная кампания. Она направлена на тщательно выбранные организации, при этом масштаб заражения держится под контролем, что позволяет злоумышленникам выполнять задачи с минимальным риском обнаружения.
• Первые доказательства функционирования Explosive появились в ноябре 2012 года. С тех пор было обнаружено несколько версий этого вредоносного ПО.
• Метод работы данной преступной группировки заключается в атаках на доступные извне веб-серверы, при этом поиск уязвимостей выполняется как в автоматическом, так и в ручном режиме.
• Получив доступ к серверу и контроль над ним, злоумышленник может использовать его как опорную точку для изучения, идентификации и атак на дополнительные ресурсы, находящиеся в сети организации. Мы обнаружили признаки как попыток онлайн-проникновения, так и механизма распространения вредоносного ПО через зараженные USB-носители.
«Volatile Cedar — это очень интересная вредоносная кампания. Она успешно работает на протяжении долгого времени, избегая обнаружения за счет хорошо спланированных и аккуратно управляемых процессов. Система постоянно отслеживает действия своих жертв и моментально реагирует на инциденты обнаружения, — говорит Дэн Вайли (Dan Wiley), глава подразделения Incident Response & Threat Intelligence Check Point Software Technologies. — Это один из образов целевых атак будущего: вредоносное ПО тихо наблюдает за сетью, похищает данные и может быстро сменить стратегию действий при обнаружении антивирусным приложением. Поэтому организациям нужно использовать проактивный подход к обеспечению безопасности своих сетей».
Клиенты Check Point уже защищены от Volatile Cedar за счет наличия множественных сигнатур на различных уровнях защиты, а также блейдов ThreatCloud, которые способны распознавать все варианты вредоносного ПО Explosive. Организации могут защитить себя от атак, подобных Volatile Cedar, применяя продвинутую инфраструктуру безопасности, которая включает в себя правильную сегментацию ЛВС с помощью межсетевых экранов, IPS, систему анти-бот, своевременную установку патчей и контроль использования приложений.
ОТПРАВИТЬ: Стать другом проекта
Получить ссылку на этот материал к себе на сайт Интересные ссылки Новости:
Check Point приобретает стартап HyperwiseТехнология Check Point показала максимальный результат в тестировании MiercomCheck Point представляет комплексное решение по мобильной безопасности42% компаний теряют свыше $250 тыс. от инцидентов мобильной безопасностиGartner объявляет Check Point лидером на рынке межсетевых экранов
Опубликовал: Александр Абрамов (Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.) Рубрики:Безопасность Ключевые слова:Check Point
Ссылка на источник
Стать другом проекта Свежее по теме Новости Check Point представляет Threat Extraction для моментального предотвращения угроз «Ай-Теко» получила три звезды Check Point Исследователи из подразделения Check Point Malware and Vulnerability Research Group обнаружили систему Volatile Cedar, которая использует для атак специально разработанное вредоносное ПО под кодовым названием Explosive. Кампания стартовала еще в начале 2012 года, в ее рамках были проведены успешные атаки на целый ряд ресурсов по всему миру. В результате этих атак злоумышленники получили возможность отслеживать действия жертв и похищать их данные.
Мы можем подтвердить, что на сегодняшний день в число жертв группировки входят организации оборонной промышленности, телекоммуникационные и медиакомпании, а также образовательные учреждения. Природа атак и их последствия говорят о том, что целью злоумышленников является получение не финансовых выгод, а доступа к конфиденциальной информации жертв атак.
Ключевые результаты исследования:
• Volatile Cedar — это целенаправленная и прекрасно организованная кампания. Она направлена на тщательно выбранные организации, при этом масштаб заражения держится под контролем, что позволяет злоумышленникам выполнять задачи с минимальным риском обнаружения.
• Первые доказательства функционирования Explosive появились в ноябре 2012 года. С тех пор было обнаружено несколько версий этого вредоносного ПО.
• Метод работы данной преступной группировки заключается в атаках на доступные извне веб-серверы, при этом поиск уязвимостей выполняется как в автоматическом, так и в ручном режиме.
• Получив доступ к серверу и контроль над ним, злоумышленник может использовать его как опорную точку для изучения, идентификации и атак на дополнительные ресурсы, находящиеся в сети организации. Мы обнаружили признаки как попыток онлайн-проникновения, так и механизма распространения вредоносного ПО через зараженные USB-носители.
«Volatile Cedar — это очень интересная вредоносная кампания. Она успешно работает на протяжении долгого времени, избегая обнаружения за счет хорошо спланированных и аккуратно управляемых процессов. Система постоянно отслеживает действия своих жертв и моментально реагирует на инциденты обнаружения, — говорит Дэн Вайли (Dan Wiley), глава подразделения Incident Response & Threat Intelligence Check Point Software Technologies. — Это один из образов целевых атак будущего: вредоносное ПО тихо наблюдает за сетью, похищает данные и может быстро сменить стратегию действий при обнаружении антивирусным приложением. Поэтому организациям нужно использовать проактивный подход к обеспечению безопасности своих сетей».
Клиенты Check Point уже защищены от Volatile Cedar за счет наличия множественных сигнатур на различных уровнях защиты, а также блейдов ThreatCloud, которые способны распознавать все варианты вредоносного ПО Explosive. Организации могут защитить себя от атак, подобных Volatile Cedar, применяя продвинутую инфраструктуру безопасности, которая включает в себя правильную сегментацию ЛВС с помощью межсетевых экранов, IPS, систему анти-бот, своевременную установку патчей и контроль использования приложений.
ОТПРАВИТЬ: Стать другом проекта
Получить ссылку на этот материал к себе на сайт Интересные ссылки Новости:
Check Point приобретает стартап HyperwiseТехнология Check Point показала максимальный результат в тестировании MiercomCheck Point представляет комплексное решение по мобильной безопасности42% компаний теряют свыше $250 тыс. от инцидентов мобильной безопасностиGartner объявляет Check Point лидером на рынке межсетевых экранов
Опубликовал: Александр Абрамов (Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.) Рубрики:Безопасность Ключевые слова:Check Point
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Check Point обнаружил уязвимость в «песочнице» Android | 20.66 | Вторник, 14 августа 2018 |
Check Point обнаружил серьезную уязвимость в платформе электронной коммерции Magento | 20.02 | Пятница, 24 апреля 2015 |
Check Point обнаружил критическую уязвимость в платформе электронной коммерции Magento | 20.02 | Пятница, 24 апреля 2015 |
Check Point представила архитектуру безопасности будущего: Check Point Infinity | 18.55 | Пятница, 21 апреля 2017 |
Check Point подвела итоги в РФ | 13.56 | Понедельник, 25 апреля 2016 |
«Ай-Теко» получила три звезды Check Point | 13.41 | Четверг, 26 февраля 2015 |
Выручка Check Point в 2015 г. выросла на 9% | 13.41 | Понедельник, 25 апреля 2016 |
Check Point представляет мировую карту киберугроз | 13.26 | Вторник, 12 мая 2015 |
Check Point представила новые решения для защиты АСУ ТП | 13.26 | Понедельник, 01 июня 2015 |
Check Point выяснила, как хакеры взламывают Smart TV | 13.26 | Среда, 13 января 2016 |