August 2021 — FortiMall

FortiGuard Labs сообщает о десятикратном росте числа программ-вымогателей

Наталья August 23, 2021

«Мы наблюдаем рост числа эффективных и разрушительных кибератак, затрагивающих тысячи организаций в одном инциденте. Это создает важный переломный момент в войне с киберпреступностью. Сегодня, как никогда ранее, каждый играет важную роль в укреплении цепи поражения. Для разрушения цепочек поставок киберпреступников приоритетным направлением должно стать объединение сил посредством сотрудничества. Совместное использование данных и партнерство могут обеспечить более эффективное реагирование и более точное прогнозирование будущих методов для сдерживания усилий противника. Постоянное обучение по вопросам кибербезопасности, а также технологии предотвращения, обнаружения и реагирования на основе искусственного интеллекта, интегрированные в конечные точки, сети и облака, остаются жизненно важными для противодействия киберпротивникам» – Дерек Мэнки, руководитель отдела аналитики безопасности и Global Threat Alliances, FortiGuard Labs.

Компания Fortinet, мировой лидер в области глобальных интегрированных и автоматизированных решений для обеспечения кибербезопасности, объявляет о результатах нового полугодового исследования FortiGuard Labs Global Threat Landscape Report. Данные об угрозах, полученные в первой половине 2021 года, свидетельствуют о значительном увеличении объема и сложности атак, направленных на отдельных лиц, организации и все более критическую инфраструктуру. Расширяющаяся поверхность атаки – гибридная рабочая сила и учащиеся, находящихся в периметре традиционной сети и вне ее – остается мишенью злоумышленников. Своевременное сотрудничество и развитие партнерских отношений между правоохранительными органами, а также государством и частными компаниями даст возможность нарушить экосистему киберпреступников во второй половине 2021 года. Подробный обзор отчета, а также некоторые важные выводы читайте в нашем блоге. Ниже приводятся выводы исследования за первое полугодие 2021 года:

1) Программы-вымогатели – речь идет о чем-то большем, чем просто о получении денег: данные FortiGuard Labs показывают, что средняя еженедельная активность программ-вымогателей в июне 2021 года была более чем в десять раз выше, чем уровень, зафиксированный, год назад. Это демонстрирует постоянный и в целом устойчивый рост в течение года. Атаки нанесли ущерб цепочкам поставок множества организаций, в частности, критически важным секторам, и повлияли на повседневную жизнь, производительность и торговлю больше, чем когда-либо прежде. Больше всего преследовались организации телекоммуникационного сектора, за ними следовали правительство, поставщики управляемых услуг безопасности, автомобильный и производственный секторы. Кроме того, некоторые операторы программ-вымогателей сместили свою стратегию с загрузки через электронную почту к сосредоточению на получении и продаже начального доступа к корпоративным сетям, что еще раз демонстрирует продолжающуюся эволюцию программ-вымогателей как услуги (RaaS), подпитывающую киберпреступность. Ключевой вывод заключается в том, что программы-вымогатели остаются явной и реальной опасностью для всех организаций, независимо от отрасли и размера. Организациям необходимо применять упреждающий подход с решениями для защиты конечных точек в реальном времени, обнаружения и автоматического реагирования для обеспечения безопасности сред наряду с подходом с нулевым доверием, сегментацией сети и шифрованием.

2) Каждая четвертая организация обнаружила вредоносную рекламу: рейтинг распространенности наиболее часто обнаруживаемых вредоносных программ по их семействам показывает рост числа вредоносной рекламы (malvertising) с использованием социальной инженерии и scareware. Более одной из четырех организаций выявляли попытки распространения вредоносной рекламы или scareware, среди которых Cryxos – самое известное семейство. Хотя, скорее всего, большое количество обнаружений сочетается с другими подобными кампаниями JavaScript, которые можно считать вредоносной рекламой. Гибридная рабочая реальность, несомненно, подтолкнула киберпреступников к этой тактике – они используют ее чтобы запугивать и вымогать. Чтобы человек не стал жертвой scareware и вредоносной рекламы, как никогда важно обучать его и повышать осведомлённость о таких подходах.

3) Тенденции ботнетов показывают, что злоумышленники наращивают силы до предела: отслеживание распространенности обнаружения ботнетов показало всплеск активности. В начале года 35% организаций обнаруживали активность ботнетов в том или ином виде, а через шесть месяцев этот показатель составил 51%. За общий всплеск активности в июне ответственен TrickBot.Изначально он появился на киберпреступной сцене как банковский троян, но с тех пор превратился в сложный и многоступенчатый инструментарий, поддерживающий целый ряд незаконных действий. Mirai был самым распространенным в целом; он обогнал Gh0st в начале 2020 года и с тех пор царствовал до 2021 года. Mirai продолжает пополнять свой арсенал новым кибероружием, но вполне вероятно, что доминирование Mirai, по крайней мере частично, все еще обусловлено стремлением преступников эксплуатировать устройства Интернета вещей (IoT), используемые людьми, работающими или обучающимися на дому. Также заметна активность Gh0st – ботнета удаленного доступа, который позволяет злоумышленникам полностью контролировать зараженную систему, захватывать прямые трансляции с веб-камеры и микрофона или загружать файлы. Более чем через год после начала удаленной работы и сменного обучения киберпротивники продолжают использовать в своих целях наши развивающиеся повседневные привычки. Для защиты сетей и приложений организациям необходимы подходы с нулевым доверием к доступу, обеспечивающие наименьшие привилегии доступа для защиты от проникновения в сеть конечных точек и устройств IoT.

4) Борьба с киберпреступностью дает свои плоды: В сфере кибербезопасности не каждое действие имеет немедленный или длительный эффект, но несколько событий 2021 года свидетельствуют о позитивных изменениях именно для защитников. В июне первоначальному разработчику TrickBot были предъявлены многочисленные обвинения. Кроме того, скоординированное уничтожение Emotet, одного из самых распространенных вредоносных программ в новейшей истории, а также действия по пресечению операций программ-вымогателей Egregor, NetWalker и Cl0p представляют собой значительный импульс со стороны киберзащитников, включая мировые правительства и правоохранительные органы, направленный на борьбу с киберпреступностью. Кроме того, внимание, которое привлекли некоторые атаки, заставило нескольких операторов программ-вымогателей объявить о прекращении своей деятельности. Данные FortiGuard Labs свидетельствуют о замедлении активности угроз после уничтожения Emotet. Активность, связанная с вариантами TrickBot и Ryuk, сохранилась и после отключения ботнета Emotet, но ее объем снизился. Это напоминание о том, как трудно сразу ликвидировать киберугрозы или цепочки поставок противника, но эти события являются важными достижениями, несмотря ни на что.

5) Защитные методы уклонения и эскалация привилегий киберпреступников: Изучение данных об угрозах с более высоким разрешением позволяет сделать ценные выводы о том, как развиваются методы атак в настоящее время. Лаборатория FortiGuard Labs проанализировала специфическую функциональность, присущую обнаруженным вредоносным программам, испытал образцы, чтобы проследить, какой результат предполагался киберпротивниками. В результате был составлен список негативных действий, которые вредоносное ПО могло бы совершить, если бы полезная нагрузка атаки была выполнена в целевых средах. Это показывает, что киберпротивники стремились к повышению привилегий, обходу защитных систем, боковому перемещению по внутренним системам и утечке скомпрометированных данных, среди прочих методов. Например, 55% наблюдаемых функций повышения привилегий использовали хукинг, а 40% – внедрение процессов. Отсюда можно сделать вывод, что защитники уделяют особое внимание тактике уклонения от защиты и эскалации привилегий. Хотя эти методы не являются новыми, организации будут лучше защищены от будущих атак, вооружившись этими своевременными знаниями. Интегрированные и основанные на искусственном интеллекте (ИИ) платформенные подходы, основанные на оперативной информации об угрозах, необходимы для защиты по всем направлениям, а также для выявления и устранения меняющихся угроз, с которыми организации сталкиваются сегодня в режиме реального времени.

Партнерство, обучение и предотвращение, а также обнаружение и реагирование на основе искусственного интеллекта имеют жизненно важное значение

В то время как правительство и правоохранительные органы принимали меры в отношении киберпреступности в прошлом, первая половина 2021 года может изменить правила игры с точки зрения динамики развития событий в будущем. Для принятия действенных мер против киберпреступников необходимо всестороннее сотрудничество с отраслевыми поставщиками, организациями по анализу угроз и другими глобальными партнерскими организациями, чтобы объединить ресурсы и информацию об угрозах в реальном времени. Тем не менее, автоматическое обнаружение угроз и искусственный интеллект по-прежнему необходимы для того, чтобы организации могли реагировать на атаки в режиме реального времени и смягчать их с высокой скоростью и масштабируемостью на всех уровнях. Кроме того, обучение пользователей по вопросам кибербезопасности так же важно, как и прежде. Все нуждаются в регулярном обучении передовым методам обеспечения безопасности отдельных сотрудников и организации.

Обзор исследования

Этот последний отчет о глобальном ландшафте угроз представляет собой результат работы экспертов FortiGuard Labs, основанный на огромном массиве данных с датчиков Fortinet, собирающих миллиарды событий угроз, которые наблюдались по всему миру во второй половине 2020 года. Модель MITRE ATT&CK классифицирует тактику и методы противника: первые три группы включают в себя разведку, разработку ресурсов и начальный доступ. В отчете FortiGuard Labs Global Threat Landscape Report эта модель используется для описания того, как злоумышленники находят уязвимости, создают вредоносную инфраструктуру и эксплуатируют свои цели. Доклад также охватывает глобальные и региональные перспективы.

Читать далее →

Новый FortiGate-3500F для защиты гибридных центров обработки данных

Наталья August 19, 2021

Компания Fortinet, мировой лидер в области глобальных интегрированных и автоматизированных решений для обеспечения кибербезопасности, объявляет о выпуске межсетевого экрана нового поколения FortiGate 3500F Next-Generation Firewall (NGFW) для защиты организаций с гибридными центрами обработки данных в рамках постоянно развивающегося ландшафта угроз и атак программ-вымогателей. FortiGate 3500F предлагает одни из самых высоких показателей Security Compute Rating для проверки SSL в отрасли, включая TLS1.3, с автоматической пост-дешифровкой для защиты от угроз. Кроме того, в FortiGate 3500F реализованы возможности доступа к сети с нулевым доверием (ZTNA), что дополнительно обеспечивает постоянную безопасность и удобство взаимодействия с пользователем в любом месте благодаря сетевому подходу, основанному на безопасности.

«Добавляя к нашему лидирующему в отрасли портфолио NGFW, FortiGate 3500F предлагает высокую производительность, интегрированную сеть и безопасность в гипермасштабируемых гибридных центрах обработки данных. С FortiGate 3500F Fortinet является единственным поставщиком, который изначально интегрирует возможности прокси-сервера доступа в свои NGFW для включения доступа к сети с нулевым доверием. Кроме того, FortiGate 3500F позволяет организациям защищаться от новых угроз и атак программ-вымогателей, обеспечивая наивысший в отрасли Security Compute Rating (6x для производительности), включая TLS1.3, для обеспечения постоянной сквозной безопасности» – Джон Мэддисон, первый вице-президент отдела маркетинга продуктов и решений компании Fortinet.

Развивающийся ландшафт киберугроз создает риски для безопасности в гибридных центрах обработки данных

С переходом к удаленной работе организации внедряют гибридные центры обработки данных, чтобы повысить оперативность за счет развертывания некоторых ресурсов в нескольких облаках, сохраняя при этом другие критически важные для бизнеса приложения и данные в локальных центрах обработки данных для обеспечения соответствия и контроля. Однако по мере того, как инфраструктура центра обработки данных становится более распределенной, поверхность атаки расширяется и появляется больше слепых зон, что снижает прозрачность и увеличивает вероятность взломов и атак. Для организаций критически важно проверять зашифрованные потоки для обнаружения всех типов атак, особенно вредоносных программ, которые скрыты в защищенных каналах, чтобы предотвратить распространение программа-вымогателей и нарушение командных и управляющих атак с целью кражи данных клиентов и компаний.

Организациям также нужна стратегия для управления чрезмерным неявным доверием и обеспечения проверки растущего объема зашифрованного трафика, который все чаще используется киберпреступниками для маскировки вредоносного трафика. В противном случае организациям будет сложно обеспечить безопасный рост и ускорить цифровую трансформацию, поскольку их традиционная стратегия безопасности и решения не могут удовлетворить растущие потребности бизнеса.

Защита пользователей, данных и приложений повсюду

Для решения этих проблем FortiGate 3500F NGFW помогает организациям обеспечить непрерывность бизнеса и повышенную безопасность гибридных центров обработки данных. Обладая самым высоким в отрасли рейтингом безопасности вычислений (SCR), равным 6x IPsec, FortiGate 3500F NGFW защищает границу, ядро и межсоединение центра обработки данных, обеспечивая сверхбыстрый безопасный путь от ЦОД к ЦОД для создания мест аварийного восстановления. Это также позволяет организациям защищать каналы ЦОД – облачные хранилища, с учетом всех норм и высоким уровнем контроля. Другие ключевые особенности FortiGate 3500F:

  • Сервисы безопасноти FortiGuard и блоки SPU ASIC от Fortinet обеспечивают гипермасштабируемую защиту от программ-вымогателей и сложных угроз: FortiGate 3500F работает на базе специализированных блоков обработки безопасности ASIC (SPUs) Fortinet, таких как NP7 и CP9. FortiGate 3500F предлагает наивысший в отрасли Security Compute Rating (6x для производительности по сравнению с конкурентами), включая поддержку TLS1.3 – для обнаружения угроз, таких как ZEUS, Trickbot, Dridex, и защиты организаций от атак на сети, приложения и файлы, а также от многих других сложных угроз. FortiGate 3500F также нативно интегрирован с сервисами безопасности FortiGuard. Это дополнительно помогает организациям обезопасить себя при помощи сетевого антивируса, защиты почты, защиты от DDoS и аналогичных функций, таких как решения IPS и защиты от вредоносных программ.
  • Встроенные возможности прокси доступа, такие как доступ к сети с нулевым доверием (ZTNA): FortiGate 3500F – единственный NGFW в отрасли, который изначально объединяет возможности прокси доступа для обеспечения доступа к сети с нулевым доверием (ZTNA). Это позволяет организациям размещать приложения где угодно с единообразными элементами управления политиками для включения и защиты гибридных моделей рабочей деятельности с интуитивно понятным и превосходным пользовательским интерфейсом.
  • Безупречный пользовательский интерфейс за счет консолидации: Fortinet дополнительно предлагает подход к сети, основанный на безопасности, с помощью FortiGate 3500F, который сочетает в себе возможности безопасности и сети, включая безопасный SD-WAN и доступ к сети с нулевым доверием. Впервые в отрасли, только Fortinet предлагает Secure SD-WAN, SD-Branch и ZTNA в одном предложении.

Масштабирование бизнеса с превосходной производительностью и повышенной безопасностью

FortiGate 3500F, работающий на базе ASIC SPU от Fortinet, предлагает одни из самых высоких показателей производительности для NGFW, имея в 12 раз более высокую скорость, чем у ведущих конкурентов. В результате FortiGate 3500F обеспечивает беспрецедентный уровень производительности и гипермасштабируемость для проверки, сегментации и защиты локально размещенных данных и рабочих нагрузок на скорости сети. Организации могут размещать критически важные для бизнеса приложения и предоставлять безопасный доступ корпоративным пользователям, клиентам и партнерам.

Ниже приводится сравнение FortiGate 3500F с лучшими межсетевыми экранами на рынке.

Спецификация

Fortinet

FortiGate 3500F

В среднем по индустрии

Security Compute Rating3

Palo Alto Networks

PA-5260

Checkpoint

SG-26000

Cisco Firepower

FPR-4125

Juniper 

SRX5400

Межсетевой экран

600Gbps 

95Gbps

6x

60Gbps

106Gbps

80Gbps

135Gbps

IPsec VPN

165Gbps

28Gbps

6x

28Gbps

40Gbps

14Gbps

30Gbps

Защита от угроз

57Gbps

29Gbps

2x

34Gbps

24Gbps

N/A

N/A

Проверка SSL

64Gbps

8Gbps

8x

6.5 Gbps

-

8Gbps

N/A

Параллельные соединения

330M1

28M

12x

32M

10M

25M

45M

Соединений в секунду

4.8M1

771.5k

6x

586k

550k

1.1M

850k

  1. Показана производительность с гипермасштабируемой лицензией.
  2. SRX5400E-B1-AC, IPsec non-power mode
Читать далее →

Fortinet расширяет предложения служб безопасности для защиты цифровой инфраструктуры

Наталья August 4, 2021

Компания Fortinet, мировой лидер в области глобальных интегрированных и автоматизированных решений для обеспечения кибербезопасности, объявила о расширении предложения служб безопасности FortiCare и FortiGuard, добавив новую службу безопасности под названием FortiTrust. Служба безопасности FortiTrust предлагает лицензирование на основе активности пользователей для всех сетей, конечных точек и облаков, которые традиционно были изолированными. Предлагаются начальные уровни обслуживания для доступа к сети с нулевым доверием (ZTNA) и проверки личности, и в ближайшее время появятся новые предложения.

«По мере того, как поверхность цифровых атак расширяется за счет миллиардов новых устройств, которые необходимо защищать, организации изо всех сил пытаются внедрять множество решений для защиты конечных точек и разнообразных сервисов. Разрастание решений и услуг стало слишком сложным и дорогим для управления, когда они разнесены по разным форм-факторам. Согласно Gartner, организации переходят к решениям безопасности с предложениями интегрированных услуг. Fortinet переопределяет услуги, расширяя свою линейку сервисов безопасности, которая в настоящее время включает FortiCare и FortiGuard, с помощью FortiTrust, обеспечивая единое предложение с единой моделью лицензирования для гибких вариантов потребления в сетях, на конечных точках и облаках» – Джон Мэддисон, первый вице-президент отдела маркетинга продуктов и решений компании Fortinet.

Новое определение будущего служб безопасности – FortiTrust

FortiTrust предоставляет услуги безопасности, которые следят за пользователем по всей платформе безопасности организаций, что позволяет легко управлять безопасностью во всех форм-факторах. Преимущества нового предложения:

  • Гибкое лицензирование служб безопасности на основе поведения пользователей, устраняющее необходимость отслеживать количество устройств или потребление полосы пропускания, а также обеспечивает простоту расчета общей стоимости благодаря встроенным оптовым скидкам
  • Интегрированная единая лицензия на услуги безопасности обеспечивает желаемые варианты использования в Fortinet Security Fabric
  • Простота внедрения новых сервисов безопасности позволяет пользователям переходить между различными форм-факторами, позволяя организациям с гибридной архитектурой переходить от локальной к облачной безопасности.
  • Простые варианты обновления и перехода между службами.
Читать далее →