CyberArk получила сертификат ФСТЭК на решение по безопасности привилегированных учетных записей

CyberArk получила сертификат ФСТЭК

CyberArk получила сертификат ФСТЭК

Компания CyberArk, которая специализируется на защите организаций от кибератак на внутренние корпоративные сети, получила сертификат Федеральной службы по техническому и экспортному контролю (ФСТЭК) России на решение CyberArk Privileged Account Security.

Сертификация ФСТЭК необходима зарубежным вендорам для взаимодействия с российскими государственными организациями. Наличие такого сертификата позволяет различным ведомствам использовать технологии информационной безопасности от CyberArk.

Сертификация решения Privileged Account Security от CyberArk подтверждает его способность защищать сети от неавторизованного доступа, а также обеспечивать повышенный уровень безопасности и управления для привилегированных учётных записей.

CyberArk Privileged Account Security — это новый уровень защиты, необходимый организациям для защиты от продвинутых атак. Решение представляет собой мощную модульную технологическую платформу, которая реализует комплексный подход к защите и мониторингу привилегированных аккаунтов,  а также управлению ими. Каждый продукт может работать независимо или вместе с другими компонентами, обеспечивая единую защиту операционных систем, баз данных, приложений, гипервизоров, сетевых устройств и устройств безопасности. Решение может быть установлено на частных серверах, в гибридном облаке или в средах OТ/SCADA.

Взлом привилегированных учётных записей открывает киберпреступникам высокий уровень доступа ко всем ИТ-сетям, критически важным приложениям и системам, что позволяет им легко перемещаться по сети и похищать данные и информацию не будучи обнаруженным. По данным ведущих специалистов по расследованию киберпреступлений, в 80% всех случаев продвинутых атак используется именно взлом привилегированных учётных записей.

Внедряя необходимые решения для отслеживания, фиксирования, записи и оповещения о действиях привилегированных пользователей, организации могут быстро реагировать на вредоносные действия и нивелировать ущерб на ранней стадии атаки.

«Сегодня компаниям как никогда важно начать заботиться о безопасности привилегированных учётных записей, так как именно они становятся первой линией обороны. Мы гордимся тем, что можем предоставить решения, которые способны противостоять одним из самых сложных атак — на привилегированные аккаунты и учетные данные, — говорит Богдан Тоболь, региональный директор в Северо-Восточной Европе компании CyberArk. — Получение сертификата ФСТЭК на решение CyberArk Privileged Account Security позволяет государственным учреждениям в России защитить свои привилегированные учётные записи и более эффективно защищать наиболее важные активы и данные». 

Новый Android-троян с ИИ и вымогателем крадёт данные и блокирует устройства

В киберпреступных телеграм-каналах активно продаётся Android-вредонос SURXRAT — полноценный троян для удалённого доступа, работающий по модели «зловред как услуга». Проект развивается, масштабируется через партнёрскую сеть и уже обзавёлся экспериментальными ИИ-модулями.

О новой версии (SURXRAT V5) рассказали аналитики Cyble Research and Intelligence Labs (CRIL).

По их данным, оператор из Индонезии запустил телеграм-канал ещё в конце 2024 года и выстроил вокруг зловреда целую «бизнес-модель» с тарифами Reseller и Partner.

Покупатели могут генерировать собственные сборки, а центральная инфраструктура при этом остаётся под контролем разработчика. В рекламе сервиса упоминается более 1300 зарегистрированных аккаунтов — масштаб уже далеко не кустарный.

Технически SURXRAT — это многофункциональная платформа для слежки и контроля устройства. После установки зловред запрашивает широкий набор разрешений и задействует Accessibility Services, чтобы закрепиться в системе и работать практически незаметно для пользователя.

Он собирает СМС-сообщения, контакты, журналы вызовов, данные Gmail, сведения об устройстве и местоположении, Wi-Fi и сотовые данные, уведомления, содержимое буфера обмена, историю браузера и файлы. Такой объём телеметрии позволяет перехватывать одноразовые коды (OTP), красть учётные данные и готовить финансовые атаки.

 

Кроме кражи данных, SURXRAT умеет активно управлять устройством: совершать звонки, отправлять СМС, открывать ссылки, воспроизводить аудио, менять обои, включать вибрацию и фонарик, блокировать и разблокировать смартфон, а также стирать данные. В арсенале есть и локер дисплея в стиле вымогателей: с сообщением и ПИН-кодом от злоумышленника.

Связь с командным сервером строится через Firebase Realtime Database, что маскирует вредоносный трафик под легитимные облачные сервисы Google и усложняет обнаружение. Заражённое устройство регистрируется с уникальным UUID и в режиме реального времени получает команды и отправляет данные.

Интересная деталь: в коде обнаружены отсылки к ArsinkRAT, а функциональное сходство указывает на то, что SURXRAT может быть эволюцией этой семьи. Это типичный подход — не писать всё с нуля, а развивать уже готовую платформу.

Самый необычный элемент последних сборок — возможность условной загрузки огромного LLM-модуля (более 23 ГБ) с Hugging Face. Загрузка активируется при запуске определённых игровых приложений или по команде с сервера.

Аналитики предполагают, что такой модуль может использоваться для намеренного замедления устройства (например, во время игры), маскировки вредоносной активности или в будущем — для автоматизированной социальной инженерии и адаптивного обхода защит.

RSS: Новости на портале Anti-Malware.ru