Продукты «Лаборатории Касперского» сертифицированы ФСБ

Продукты «Лаборатории Касперского» сертифицированы ФСБ

«Лаборатория Касперского» объявляет о сертификации продуктов Kaspersky Administration Kit 8.0, Антивирус Касперского 6.0 для Windows Servers MP4, Антивирус Касперского 6.0 для Windows Workstations MP4 Федеральной службой безопасности (ФСБ) России.



Выданные сертификаты соответствия удостоверяют, что решения «Лаборатории Касперского» соответствуют установленным требованиям ФСБ России к антивирусным средствам и могут использоваться для защиты информации, содержащей сведения, составляющие государственную тайну.

«Значительная часть наших корпоративных заказчиков относится к организациям, которые в своей работе используют информацию ограниченного доступа, – говорит Сергей Земков, управляющий директор «Лаборатории Касперского» в России. – Прохождение сертификации ФСБ России дает нам возможность успешно сотрудничать со всеми организациями, работа которых связана с использованием сведений, составляющих государственную тайну».

Согласно приказу Министерства связи и массовых коммуникаций РФ № 104 от 25 августа 2009 года, все антивирусные средства и средства обнаружения иного вредоносного программного обеспечения, используемые при создании и эксплуатации информационных систем, также должны быть сертифицированы Федеральной службой безопасности Российской Федерации

«Лаборатория Касперского» обладает богатым опытом работы с государственными учреждениями. Среди ее заказчиков МВД России, Министерство обороны РФ, Министерство атомной промышленности РФ, Министерство финансов РФ, Федеральное казначейство, Федеральная налоговая служба РФ, Пенсионный фонд РФ, Министерство юстиции РФ, Министерство промышленности науки и технологий РФ, Министерство регионального развития РФ, Министерство сельского хозяйства РФ и многие другие.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru