Новая версия Ideco UTM 9.0 поддерживает передовые технологии ядра Linux

Новая версия Ideco UTM 9.0 поддерживает передовые технологии ядра Linux

Новая версия Ideco UTM 9.0 поддерживает передовые технологии ядра Linux

Компания «Айдеко» выпустила новый релиз шлюза безопасности Ideco UTM 9.0. Данная версия основана на новейшей платформе, поддерживающей самые передовые технологии ядра Linux и используемых модулей: баз данных, IPS, сетевого стека, веб-интерфейса.

Среди возможностей Ideco UTM 9.0 разработчики выделили новую платформу, которая базируется на новейшем ядре Linux 5.9.13, а также структурно улучшенный и более быстрый веб-интерфейс. Помимо этого, компания «Айдеко» добавила роли администраторов сервера: полный доступ и доступ только для чтения, а файрвол получил счетчики срабатывания трафика.

Также Ideco UTM 9.0 отметился почтовым узлом с возможностью работы в качестве полноценного почтового сервера, либо фильтрации почты на спам и вирусы, веб-почтой для пользователей и антиспамом «Лаборатории Касперского».

«Новейшая платформа позволяет нам использовать самые передовые технологии по работе с трафиком, обеспечивая высокую скорость и качество защиты локальной сети. На сегодня Ideco UTM единственный межсетевой экран, базирующийся на самых новейших версиях ядра Linux и использующий их инновации», — рассказал директор по развитию компании «Айдеко» Дмитрий Хомутов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Финансам и ретейлу от имени ФСБ РФ раздают бэкдор под видом КриптоПро CSP

В F6 фиксируют вредоносные рассылки на адреса российских ретейлеров, микрофинансовых учреждений, коллекторских агентств, страховых компаний. При открытии аттача предлагается загрузить СКЗИ КриптоПро, а на самом деле — Windows-бэкдор.

Поддельные имейл-сообщения написаны от имени ФСБ России. Получателя просят ознакомиться с рекомендациями на случай теракта либо в течение суток представить отчет о тренинге по противодействию информационным атакам.

Инициатором адресных рассылок, по данным экспертов, является кибергруппа, которую они называют CapFIX. Адреса отправителя фейковые — некое российское турагентство либо ИТ-компания.

 

Для открытия и корректного отображения вложенного PDF предлагается скачать КриптоПро CSP. Ссылка под вставленной кнопкой привязана к сайту, зарегистрированному полтора месяца назад (sed documents[.]com).

Отдаваемый RAR-архив, якобы с инсталлятором СКЗИ КриптоПро, устанавливает в систему x64-версию CapDoor.

 

Этот Windows-бэкдор специалисты F6 не так давно обнаружили при разборе одной из атак ClickFix. Вредонос умеет выполнять следующие команды:

  • запуск PowerShell для получения доступа к cmd.exe;
  • загрузка и запуск указанных оператором файлов EXE;
  • загрузка и запуск файлов DLL;
  • загрузка и запуск DLL COM‑объектов.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru