«Крипто БД» для защиты СУБД Oracle первым получил сертификат ФСБ России

«Крипто БД» для защиты СУБД Oracle первым получил сертификат ФСБ России

Компания «Аладдин Р.Д.», объявляет о завершении процесса сертификации «Крипто БД» - средства криптографической защиты информации (СКЗИ), предназначенного для защиты данных в СУБД Oracle от несанкционированного доступа. Решение получило сертификат ФСБ России по классам защиты КС1 и КС2, став первым сертифицированным СКЗИ для Oracle с поддержкой российской криптографии.



Это означает, что «Крипто БД» может использоваться в государственных органах власти, в финансовых компаниях банках и коммерческих организациях, перед которыми стоит задача обеспечения защиты конфиденциальной информации и персональных данных в базах данных Oracle.
Использование «Крипто БД» усиливает безопасность СУБД Oracle, обеспечиваемую встроенными средствами защиты, и позволяет заказчикам получить следующие преимущества:

  • дополнительную аутентификацию пользователей для доступа к защищенным данным с помощью электронных ключей eToken;
  • аудит и мониторинг доступа к зашифрованным данным;
  • гибкое управление электронными ключами шифрования, исключающее возможные несанкционированные действия администраторов БД;
  • простоту внедрения за счет работы на прикладном уровне, без необходимости вносить изменения в программный код;
  • поддержку российских криптографических алгоритмов ГОСТ 28147-89.

«Сегодня СУБД Oracle является признанным лидером на российском рынке. Обеспечение защиты конфиденциальной информации, хранящейся в базах данных Oracle, становится одной из приоритетных задач для большинства российских компаний. В их числе и государственные организации, которые могут применять только сертифицированные, соответствующие требованиям регуляторов средства защиты информации, – комментирует Александр Додохов, руководитель направления защиты баз данных компании «Аладдин Р.Д.». – Наша компания более шести лет занимается разработкой решений для защиты баз данных Oracle. Результатом накопленной экспертизы стало наше предложение рынку уникального продукта «Крипто БД», получившего сертификат ФСБ России. Теперь наши заказчики смогут применять данное решение для усиления безопасности в СУБД Oracle, легко интегрировать решение в свою инфраструктуру и при этом выполнять нормы законодательства РФ».

«Крипто БД» - программно-аппаратный комплекс для обеспечения конфиденциальности и целостности информации в СУБД Oracle криптографическими методам, использующий электронные ключи и смарт-карты eToken для хранения ключевой информации. С помощью «Крипто БД» можно выборочно шифровать произвольное число колонок таблиц в СУБД Oracle, что существенно снижает нагрузку на аппаратные ресурсы по сравнению с шифрованием всего массива информации базы данных. Выполняя функции «надстройки» над штатными функциями СУБД, СКЗИ «Крипто БД» позволяет анализировать и фиксировать все операции с защищёнными данными, независимо от уровня привилегий пользователей.

«Крипто БД» состоит из следующих компонент: сервер баз данных, клиентское ПО eToken SecurLogon, консоль управления ключами и паролями и рабочая станция коллектора аудита, предлагаемая опционально. Решение совместимо с Oracle Database в редакциях Standard/Enterprise Edition версий 9i/10g/11g, на клиентских машинах работает под управлением ОС Windows XP/ Vista (32/64 бит). Лицензируется СКЗИ «Крипто БД» по модели «клиент-сервер»: с использованием серверных лицензий и лицензий клиентского доступа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

BlueNoroff запустила новые атаки с применением GenAI на криптокомпании

Эксперты Kaspersky GReAT опубликовали данные о новых кампаниях киберпреступной группы BlueNoroff, входящей в состав Lazarus. Две операции — GhostCall и GhostHire — активно проводятся с апреля 2025 года и нацелены на криптовалютные и Web3-организации.

В ходе атак злоумышленники используют единые инструменты и инфраструктуру, заражая устройства на macOS и Windows.

По сути, это продолжение масштабной кампании SnatchCrypto, в рамках которой BlueNoroff охотится за активами компаний, работающих с криптовалютами, DeFi-проектами и блокчейном.

GhostCall: атака через «видеозвонок»

GhostCall ориентирована на macOS-устройства. Злоумышленники действуют через Telegram, представляясь венчурными инвесторами. Иногда они используют взломанные аккаунты реальных предпринимателей, чтобы выглядеть убедительно.

Жертву приглашают на фальшивую онлайн-встречу, оформленную под Zoom или Microsoft Teams, где «для решения проблем со звуком» предлагают установить обновление. Вместо него на устройство загружается вредоносный скрипт.

Эксперты отмечают, что преступники даже включают заранее записанные видео прежних жертв, чтобы встреча выглядела реалистично. Полученные данные затем используются не только против конкретного человека, но и против его компании или партнёров по цепочке поставок.

GhostHire: атака под видом вакансии

В кампании GhostHire злоумышленники выдают себя за рекрутеров и рассылают блокчейн-разработчикам фальшивые вакансии. Чтобы «пройти тестовое задание», кандидат должен скачать репозиторий с GitHub — внутри которого скрыта вредоносная программа.

Если жертва подключается к телеграм-боту из объявления, ей приходит ZIP-архив или ссылка, и после запуска файлов система заражается.

Обе кампании используют одну инфраструктуру и схожие инструменты. Главная цель — кража криптовалюты, конфиденциальных данных и учётных записей.

Искусственный интеллект на службе злоумышленников

По данным Kaspersky, BlueNoroff активно применяет генеративный ИИ для разработки вредоноса и автоматизации атак. Это позволяет группе быстрее создавать новые образцы, улучшать код и обходить системы защиты.

«Теперь атакующие не просто крадут криптовалюту — они используют ИИ, чтобы точнее выбирать жертв и действовать масштабнее», — объяснил старший эксперт Kaspersky GReAT Омар Амин.

По словам Соджуна Рю, одного из исследователей GReAT, BlueNoroff выводит свои кампании на новый уровень:

«Мы видим сочетание социальной инженерии, технической сложности и высокой степени персонализации. Такие атаки направлены не только на людей, но и на всю цепочку поставок внутри криптоиндустрии».

Эксперты предупреждают, что появление GhostCall и GhostHire демонстрирует переход BlueNoroff от точечных атак к более комплексным операциям с элементами социальной инженерии и использованием ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru