«Код Безопасности» усилит защиту банкоматов и платежных терминалов

«Код Безопасности» усилит защиту банкоматов и платежных терминалов

Компания «Код Безопасности», объявляет о расширении модельного ряда аппаратно-программного комплекса шифрования «Континент» и выпуске новой аппаратной платформы «Континент IPC-10». Континент IPC-10» – это криптошлюз, предназначенный для защиты банкоматов и других платежных терминалов. «Континент IPC-10» выполняет функции криптографической защиты данных, передаваемых по каналам связи, сетевого экранирования и маршрутизации и защищает от атак, направленных на перехват трафика банковских транзакций и получение доступа к счетам владельцев банковских карт, и атак типа «отказ в обслуживании».

Отличительными особенностями «Континент IPC-10» являются его компактные размеры и низкое энергопотребление. «Континент IPC-10» также поддерживает работу с беспроводными сетями 3G, за счет чего возможно организовать резервирование каналов связи с банкоматами и обеспечить автоматическое переключение на резервный канал в случае сбоя связи без потери доступности банкомата.

Платформа «Континент IPC-10» поставляется в готовом для интеграции в ИТ-инфраструктуру виде и не требует затрат на приобретение дополнительных модулей, например, модулей доверенной загрузки или криптопровайдеров. Корпус IPC-10 реализован в прочном антивандальном исполнении, предусматривает возможность монтажа на стену или использование замка Кенсингтона.

«Континент IPC-10» соответствует требованиям регуляторов, предъявляемым к межсетевым экранам 3-го класса и средствам криптографической защиты информации (СКЗИ) класса КС 3, что подтверждается сертификатами соответствия ФСТЭК России и ФСБ России.

«За счет своих компактных размеров (134x216x33 мм) и низкого тепловыделения (не более 10Вт) «Континент IPC-10» может встраиваться в банкоматы; его главные функции – это криптографическая защита каналов связи между процессинговым центром и банкоматами и защита от атак, направленных как на банкоматы, так и на функционирование сети в целом. IPC-10 поддерживает работу с внешним 3G-USB-модемом и позволяет осуществлять подключение банкоматов с использованием беспроводных технологий 3G-сетей. При этом обеспечивается централизованное управление криптомаршрутизатором и мониторинг состояния в режиме реального времени», – отметил Александр Немошкалов, менеджер по продукту компании «Код Безопасности».

Платформа создана на основе современного процессора Intel Atom N2600 (Cedarview) частотой 1,6ГГц с низким энергопотреблением, оснащена 2ГБ оперативной памяти DDR3, тремя сетевыми интерфейсами Ethernet, поддерживает возможность работы в конфигурации мульти-WAN и обеспечивает производительность в режиме шифрования трафика/межсетевого экрана (VPN) не менее 3 Мбит/с. «Континент IPC-10» также поддерживает внешний 3G-USB-модем для подключения с использованием сотовых сетей 3G.

«Континент IPC-10» поступит в продажу 1 октября 2013 года и будет поставляться с ПО «Континент» версии 3.6. «Континент IPC-10» также полностью совместим с готовящейся к выпуску новой версией ПО «Континент» 3.7.

Подпишитесь на новости

Бэкдор MacSync научился получать команды через публичные календари iCloud

Создатели вредоносной программы MacSync нашли новое применение iCloud Calendar: теперь публичные события сервиса помогают доставлять команды и следующие компоненты атаки на компьютеры с macOS. Корпоративный календарь, говорите? У киберпреступников там своя повестка.

Как выяснили эксперты «Лаборатории Касперского», загрузчик скачивает данные публичного события и отправляет их прямо в командную оболочку zsh.

Большая часть текста вызывает ошибки, зато команда, спрятанная после строки DESCRIPTION:, успешно запускается и загружает из iCloud архив с очередным вредоносным приложением.

MacSync распространяется через ClickFix-атаки, пиратский софт и поддельные приложения. В одной из обнаруженных кампаний зловред изображал несуществующий криптокошелёк Toria, для которого злоумышленники создали отдельный сайт и даже устроили рекламу в соцсетях.

Сам стилер собирает историю браузера, файлы cookie, сохранённые пароли, данные криптовалютных кошельков, Telegram и Keychain. В его список покупок также попали конфигурации SSH, AWS, Kubernetes и Git, история команд Zsh и Bash, сведения об устройстве и другие полезные разработчикам секреты.


Новая версия получила отдельный бэкдор на Objective-C, который маскируется под Finder. Он закрепляется через LaunchAgent, файл .zshrc и глобальные Git-хуки, а заодно завершает процессы уведомлений macOS, чтобы система не задавала владельцу лишних вопросов.

Бэкдор умеет запускать полученные с управляющего сервера AppleScript-команды, похищать файлы и заменять расширения браузера. Особенно интересно выглядит возможность подменить установленное приложение аппаратного кошелька Ledger версией от злоумышленников.

Присутствует и загадочная команда live_browser, назначение которой исследователям пока установить не удалось. Пользователям советуют не выполнять найденные в интернете команды, не устанавливать DMG-файлы с сомнительных сайтов и внимательно относиться к запросам пароля администратора.

RSS: Новости на портале Anti-Malware.ru