מתקפות סייבר
קספרסקי מתמקדת בהגנה על מידע פיננסי ופעילות בנקאית
חבילת ההגנה Kaspersky Internet Security 2013 כוללת את מאפיין Safe Money שתוכנן כדי למנוע ניצול פרצות אבטחת מידע באתרי בנקאות וסחר אלקטרוני
חברת פאוור תקשורת, משווקת מעבדת קספרסקי בישראל, מכריזה על השקת גרסת 2013 של פתרונות הדגל של קספרסקי – Kaspersky Internet Security ו- Kaspersky Anti-Virus. הגרסאות החדשות מתבססות על היכולת המוכרות של פתרונות קספרסקי לספק הגנה מירבית נגד כל סוגי האיומים, ומשלבות טכנולוגיות אבטחת מידע פורצות דרך בחבילה אחת, ידידותית לשימוש, וקלה מבחינת שימוש במשאבי מערכת.
נתוני קספרסקי מראים כי בכל יום מתווספים למאגר הנוזקות 125 אלף איומים חדשים, כש- 58,000 חוטפי סיסמאות (Keyloggers) נחסמים בכל יום לצד למעלה מ- 350,000 פרצות ביישומים. בתגובה לנוף האיומים המתגבר והמשתנה תדיר, הושם דגש רב בגרסאות החדשות על הגנה מפני פרצות ביישומים באמצעות טכנולוגיית Automatic Exploit Prevention. משתמשים של KIS2013 יהנו מעתה גם מהגנה על פעולות בנקאיות ורכישות באינטרנט, הודות למאפיין ה- Safe Money הקל לשימוש. הפתרונות החדשים תואמים לחלונות 8 כדי לספק הגנה מקיפה על יישומים ונתונים.
לדברי יוג'ין קספרסקי, מייסד ומנכ"ל מעבדת קספרסקי, "כאשר אנו מפתחים גרסאות חדשות עבור משתמשים פרטיים, אנו מתייחסים לצרכים של המשתמשים, באופן דומה לדרך בה אנו מתייחסים לאיומים איתם הם מתמודדים. מאחר ואובדן של מידע רגיש או כסף הם הדברים שמדאיגים ביותר את רוב המשתמשים, פיתחנו מערך שלם של טכנולוגיות הגנה מפניהם. KIS 2013 הוא פתרון טוב מתמיד בכל הנוגע להגנה על המידע היקר ביותר במהלך פעילות ברשת. עם גישת הגנה היברידית, מניעת פרצות אוטומטית ומאפיין Safe Money, קספרסקי מסייעת ללקוחות לבנות מערכת אבטחת יעילה, שהיא גם קלה להפעלה ולשימוש".
שני פתרונות הדגל מתבססים על מנוע אנטי וירוס חדש, המציע זיהוי טוב יותר של כל היישומים הזדוניים, כולל אלה המורכבים ביותר. שיטות חדשות הופעלו כדי להילחם בצורה יעילה באיומים מורכבים וממוקדים, על ידי נטרול ניסיונות להטמיע קוד אל תוך ליבת מערכת ההפעלה. במקביל, הפתרונות החדשים ללקוחות פרטיים מספקים עדכונים קטנים ומהירים יותר, הודות למעבר חלק מבסיס הנתונים אל הענן.
מקלדת וירטואלית התווספה לפתרונות במצב Safe Money כדי להגן מפני גניבת סיסמאות במהלך ביצוע עסקאות באינטרנט, וזו חוזקה באמצעות טכנולוגיית Secure Keyboard המפעילה דרייבר מיוחד המונע מעקב אחר הקלדה על מקשים. מודול אנטי-פישינג מציג עדכונים אוטומטיים וזיהוי היוריסטי של אתרים המנסים לגנוב את הסיסמא ומידע נוסף. מנוע האנטי ספאם החדש של קספרסקי מספק זיהוי אמין במיוחד של הודעות בלתי רצויות בחשבון הדואר האלקטרוני.
הגנה Zero day
טכנולוגיית ה- Automatic Exploit Prevention תוכננה כדי לענות על האיומים המורכבים ביותר – אלה המנצלים פרצות ביישומים שכיחים. פרצות הפכו לכלי הנשק המועדף על עברייני רשת כדי לבצע התקפות המוכרות "כהורדות בתנועה" (drive-by downloads) – כאשר משתמש נפגע כתוצאה מכניסה בלבד לעמוד אינטרנט מסויים.
מניעת הפרצות האוטומטית מגינה על לקוחות קספרסקי מפני סוגי איומים אלה, כולל אלה המנצלים את הפרצות שכביכול נקראות "התקפות יום אפס". אלה הם בין האיומים המסוכנים ביותר, ופוגעים במערכת באמצעות ניצול פרצות שאינן מוכרות או שלא טופלו כראוי ביישומים שכיחים. בהתבסס על הניסיון העצום של מעבדת קספרסקי באבטחת IT, טכנולוגיית ה- Automatic Exploit Prevention מסוגלת לאתר פעילות בלתי מאושרת, ללא חסימה של פעילות רגילה מצד יישום פגיע כגון הדפדפן, קורא המסמכים וכו'.
"רוב הפרצות כיום מופצות לעבריינים כחבילה הכוללת כלי פריצה מוכנים להפעלה. החבילה הנפוצה ביותר כיום היא Black Hole עם 96% תפוצה. פתרונות קספרסקי עוצרים 100% מהפרצות הכלולות ב- Black Hole, ויחד עם ההגנה מפני התקפות יום אפס – ההגנה של קספרסקי רק הופכת למושלמת יותר", אומר אילן פרוימוביץ, מנהל טכני פאוור תקשורת.
הגנה על בנקאות וקניות באינטרנט
לפי IDC, ב- 2012 ייחצה רף המיליארד דולר ברכישות מקוונות ויגיע אל סך של 1.2 מיליארד דולר. כיום, 60% מהגולשים משתמשים בשירותי בנקאות מקוונת ואתרי מסחר אלקטרוני. מסקר שערכה קספרסקי עולה כי החשש הגדול ביותר של המשתמשים (40% (הוא מדליפה של נתונים פיננסים במהלך רכישה או פעולה בנקאית, ולאחריה הם חוששים מהידבקות מקובץ מצורף לדואר אלקטרוני (34%).
הצמיחה המהירה בפעילות המקוונת גררה אחריה צמיחה במספר ההונאות באינטרנט. ישנו מספר גדול של שיטות להוציא מאנשים את כספם, אך השיטה הנפוצה ביותר היא לגרום למערכת התשלום להאמין שמדובר בבעל החשבון האמיתי. כיצד משיגים פושעי הסייבר את המידע האישי ? הם מכניסים את פרטי בעל החשבון ואת הסיסמא הנכונה – מספיק כדי לשכנע את מערכת התשלומים כי מדובר בבעלים האמיתי.
כדי להשיג את הפרטים האישיים ישנם מגוון כלים וטכניקות, אך הנפוץ שבהם הוא הסוס הטרויאני. ברגע שמחשב נפגע מקוד זדוני טרויאני, העבריינים חופשיים לגנוב כמעט כל מידע שהם חושקים בו. לרוב המשתמש כלל אינו מודע לכך שהמידע האישי שלו נמצא בסכנה, עד שהוא בודק את חשבון הבנק. שיטה שכיחה נוספת לגניבת נתונים היא ניסיונות פישינג – ברבעון הראשון של 2012 נרשם במאגר הנתונים של קספרסקי גידול של 100% במספר הלינקים לאתרי פישינג בהשוואה לרבעון הקודם.
טכנולוגית ה- Safe Money מכילה מגוון שיטות הגנה לנקודה בה משתמשים בכסף אמיתי באינטרנט. פעילות זו כוללת רכישות באינטרנט, עבודה עם מערכת תשלומים אלקטרוניים כגון פייפאל, או גישה לחשבון הבנק מהמחשב האישי.
מחירי התוכנות נעים בין 100₪ ל-KAV 2013 ו-150₪ ל-KIS 2013. להשיג ברשתות ובחנויות המתמחות ובאתרי הסחר.