Aladdin и SafeLine анонсировали выход сертифицированной операционной системы Linux XP с поддержкой eToken PRO

Основной целью сотрудничества Aladdin и SafeLine является реализация полнофункциональной поддержки в Linux XP персонального средства строгой аутентификации и хранения ключевых данных – eToken PRO. Интеграция технологий позволит партнерам сформировать уникальное продуктовое предложение, ориентированное на государственный сектор, а так же на кредитно-финансовый и телекоммуникационный рынки. Совместное решение призвано обеспечить высокий уровень защиты от несанкционированного доступа к конфиденциальной информации и персональным данным, хранящимся и обрабатываемым в информационных системах российских компаний. Важным преимуществом совместного решения Aladdin и SafeLine станет наличие сертификатов ФСТЭК на все компоненты, входящие в его состав.

 
Linux XP – российская ОС, известная дружелюбным привычным для пользователей Windows интерфейсом и наличием в комплекте всех необходимых для работы программ, включая офисные приложения. Благодаря встроенному в дистрибутив эмулятору Wine, под Linux XP работают программы, написанные для Windows-платформ. Настройки в Linux XP осуществляются привычным образом без использования командной строки. Сегодня в продуктовую линейку Linux XP входят: домашняя версия ОС, корпоративная, защищенная, терминальная и серверная.
 
В настоящее время проводится сертификация защищенной версии продукта Linux XP Secure Edition во ФСТЭК по уровню безопасности до 1Г включительно. Данный шаг позволит использовать новую ОС в информационных системах, обрабатывающих конфиденциальную информацию и персональные данные.
 
Объединение возможностей Linux XP и eToken позволит пользователям существенно повысить уровень безопасности, в том числе за счёт отказа от использования паролей, которые можно подобрать, подсмотреть, подслушать или похитить каким-либо другим способом. Являясь персональным средством аутентификации и хранения данных, eToken аппаратно поддерживает работу с цифровыми сертификатами и электронной цифровой подписью (ЭЦП). Кроме того, он может выступать в качестве единой корпоративной карты, служащей для визуальной идентификации сотрудника, для доступа в помещения, для входа в компьютер, в сеть, для доступа к защищенным данным, для защиты электронных документов (ЭЦП, шифрование), для установления защищенных соединений (VPN, SSL), для проведения финансовых транзакций. Стоит добавить, что на российском рынке eToken был первым средством аутентификации, получившим сертификат ФСТЭК по классу безопасности до 1Г включительно.
 
Михаил Савельев, генеральный директор компании SafeLine, рассказал, что «Linux XP Secure Edition уже поддерживает eToken для аутентификации пользователей при входе в ОС. В ближайших планах - реализация более полной поддержки eToken: для электронной цифровой подписи, построения VPN и т.д. по всему спектру решений eToken и для всей линейки продуктов Linux XP». 
 
«eToken был и остаётся чемпионом по масштабу реализации поддержки различных платформ мировых вендоров и отечественных разработчиков. Но до сих пор ни одна *nix–подобная сертифицированная операционная система не отличалась совместимостью с сертифицированным средством аутентификации, и, соответственно, не могла использоваться для защиты конфиденциальной информации. Благодаря, нашему партнерству с SafeLine - Linux XP станет первой защищенной платформой и обеспечит для заказчиков возможность использования привычной для них ОС с повышенным уровнем информационной безопасности» - добавил Игорь Гонебный, менеджер по работе с технологическими партнерами компании Aladdin. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Тесты нового инструмента Scaly Wolf в России оказались провальными

В арсенале кибергруппы Scaly Wolf появился новый инструмент — программа-загрузчик. По идее, ее использование должно было скрыть внедрение White Snake, однако этого не произошло: вместо инфостилера в систему загружается легитимный проводник Windows.

Новый всплеск активности Scaly Wolf в России был зафиксирован в конце прошлого месяца. Эксперты BI.ZONE насчитали как минимум шесть вредоносных рассылок, проведенных с различных имейл-адресов в рамках целевых атак на госструктуры и частные компании (промышленность и логистика).

Злоумышленники, как и прежде, для маскировки использовали имена федеральных ведомств и выдавали свои письма за официальные уведомления. Однако содержимым ZIP-вложений, против ожидания, оказался не White Snake, а его загрузчик. Тестирование показало, что нововведение не работает, как задумано, и кражи данных в результате атаки не происходит.

«Злоумышленники обновили способ доставки стилера в целевые системы, чтобы эффективнее обходить средства защиты, но сделали это в спешке, — пояснил Олег Скулкин, руководитель BI.ZONE Threat Intelligence. — Вместо White Snake в систему копируется легитимный файл explorer.exe — “Проводник”».

При этом инфостилер был обновлен до последней версии — ее начали продвигать в даркнете в конце марта. Тогда же операторы MaaS-сервиса White Snake (Malware-as-a-Service, зловред как услуга) объявили весенние скидки.

В прошлом году разработчики стилера распустили слух, будто одному из клиентов удалось снять запрет на проведение атак в России и странах СНГ. Не исключено, что они пытались таким образом избежать порицания коллег по цеху. Как бы то ни было, в новейшей версии вредоноса географические ограничения, по словам аналитиков, отсутствуют.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru