UserGate подтвердил соответствие профилю защиты ИТ.МЭ.Г4.ПЗ

UserGate подтвердил соответствие профилю защиты ИТ.МЭ.Г4.ПЗ

UserGate подтвердил соответствие профилю защиты ИТ.МЭ.Г4.ПЗ

Российский разработчик решений в сфере информационной безопасности UserGate прошёл процедуру подтверждения соответствия профилю защиты межсетевых экранов типа «Г» четвертого класса защиты ФСТЭК России (ИТ.МЭ.Г4.ПЗ).

Таким образом, компания первой на отечественном рынке получила четыре из пяти профилей защиты в рамках одного сертификата. Модуль WAF в составе межсетевого экрана следующего поколения (UserGate NGFW) будет доступен для заказчиков в последующих релизах.

«UserGate продолжает дорабатывать и улучшать продукты, входящие в единую экосистему UserGate SUMMA, регулярно проводя процедуры инспекционного контроля и расширяя функционал ее компонентов для соответствия мировым стандартам информационной безопасности. Сертификация линейки решений UserGate идет параллельно развитию экосистемы, которая охватывает не только стандартные корпоративные сети, например – АСУ ТП, для работы с которыми мы уже получили профиль защиты типа «Д», но и большое количество конечных устройств. Мы защищаем сети с десятками тысяч компьютеров и устройств, предназначенные для удаленной работы, поэтому получение профиля «Г» стало логическим продолжением наших усилий», – комментирует директор и сооснователь UserGate Дмитрий Курашев.

Межсетевые экраны типа «Г» применяются на серверах, обслуживающих сайты и веб-приложения, в том числе на физической границе сегментов серверов. UserGate находится в процессе получения пятого, последнего профиля защиты сертификата ФСТЭК России – тип «В».

UserGate является российским разработчиком программного обеспечения и микроэлектроники и обеспечивает своими решениями информационную безопасность корпоративных сетей от малого и среднего бизнеса до крупных корпораций с распределенной инфраструктурой.

Основным подходом UserGate является разработка собственных технологий, способных успешно конкурировать с лучшими зарубежными аналогами. Все продукты создаются внутри компании с использованием эффективных инструментов и методик разработки. Компания проектирует и производит собственные микросхемы, что позволяет выпускать решения с высокой производительностью, надежностью и уровнем доверия.

UserGate предоставляет своим клиентам системы защиты компьютерных сетей, центров обработки данных и другой инфраструктуры от всевозможных интернет-угроз, незаконного проникновения, таргетированных атак, нарушений корпоративных политик.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru