В межсетевой экран Lan2net NAT Firewall интегрировано антивирусное ядро от компании ВирусБлокАда

В межсетевой экран Lan2net NAT Firewall интегрировано антивирусное ядро от компании ВирусБлокАда

Lan2net NAT Firewall с антивирусным ядром предназначен для подключения локальной сети к Интернет, надежной защиты от атак, учета трафика пользователей и контроля доступа к web-сайтам, встроенный антивирус для проверки HTTP трафика.



Межсетевой экран Lan2net NAT Firewall устанавливается на сетевых шлюзах и предназначен для подключения локальных сетей организаций к Интернет. Главные достоинства Lan2net NAT Firewall - надежность, удобный интерфейс, простота настройки и использования, высокая эффективность и производительность.

Возможности Lan2net NAT Firewall

Подключение локальной сети к Интернет

Встроенный NAT. Для подключения локальной сети к Интернет в программе реализована технология NAT - сокращение от Network Address Translation. Одним из главных достоинств разработанного НАТ является высочайшая производительность обработки сетевого трафика.

DNS Forwarder. Полноценная работа в Итернет не возможна без службы DNS. Встроенная в Lan2net NAT Firewall функция DNS Forwarder позволяет быстро произвести централизованную настройку параметров сети, а также корректировать ее работу незаметно для пользователей.

Перенаправление соединений. Lan2net NAT Firewall позволяет организовать доступ к ресурсам в локальной сети из Интернет. Технология перенаправления запросов на любой порт и IP-адрес просто и надежно обеспечивает безопасную работу серверов компании.

Обеспечение безопасности офисной сети

Защита сетей. Базовая защита Интернет-сервера и локальной сети обеспечивается надежным межсетевым экраном или firewall сетевого уровня. Для именования технологии также используется слово брандмауэр.
Запрет сайтов. Для блокировки доступа к сайтам в Интернет, нежелательным для посещения, используется механизм фильтрации сайтов по URL-адресам. Закрытие развлекательных сайтов позволяет повысить производительность работы сотрудников, а также сократить затраты на Интернет трафик.

Контроль использования трафика

Контроль работы. Lan2net NAT Firewall предоставляет администраторам набор инструментов для контроля и ограничения трафика пользователей в сети Интернет. Основными из них являются возможность разрешения или ограничения доступа к удаленным ресурсам, разграничение прав пользователей, мониторинг активности и сбор статистики.

Подсчет трафика. Для каждого пользователя локальной сети ведется подсчет трафика при работе в Интернет. Особенностью системы учета трафика Lan2net NAT Firewall является высочайшая точность сбора данных. Ограничить объем получаемых из сети данных можно с помощью индивидуальных квот для каждого пользователя.

Мониторинг соединений. Системный администратор имеет возможность вести мониторинг активности пользователей в реальном времени. В специальном разделе отображается полная информация о соединениях, установленных как из локальной сети, так и с Интернет-сервера.

Система статистики. Модуль статистики на базе встроенного веб-сервера позволяет составлять необходимые отчеты об использовании ресурсов Интернет.

Простота настройки и использования

Логичное управление. Простота настройки и использования Lan2net NAT Firewall обеспечивается удобной и логичной панелью управления. Набор мастеров и понятная структура разделов позволяют работать с программой пользователям с практически любым уровнем подготовки.

Удаленная работа. Для удобства работы панель управления может быть подключена к серверу с любого компьютера с доступом в Интернет.

APT28 атаковала UKR[.]NET: фишинг, PDF и прокси ngrok

Кибергруппировка BlueDelta почти год вела масштабную кампанию по краже учётных данных пользователей UKR[.]NET — одного из самых популярных почтовых и новостных сервисов Украины. Атаки продолжались с июня 2024 года по апрель 2025-го и, по оценке аналитиков, стали заметным усилением разведывательной активности.

Об этом говорится в новом исследовании Insikt Group (Recorded Future). BlueDelta — она же APT28, Fancy Bear и Forest Blizzard — давно специализируется на фишинге и краже учётных данных.

Но после того как в начале 2024 года западные правоохранительные органы «прикрыли» часть её инфраструктуры, группа заметно прокачала свои методы.

Вместо скомпрометированных роутеров злоумышленники перешли на прокси-туннелирование через легальные сервисы — такие как ngrok и Serveo. Это позволило скрывать реальные серверы и продолжать операции практически без пауз.

По данным исследователей, BlueDelta развернула более 42 цепочек для сбора учётных данных, используя бесплатные веб-сервисы и хостинги. В ход шли:

  • поддельные страницы входа UKR[.]NET, размещённые через Mocky API;
  • бесплатные хостинг-провайдеры (DNS EXIT, Byet Internet Services);
  • обратные прокси и короткие ссылки для маскировки инфраструктуры.

Фальшивые страницы выглядели как настоящая форма входа UKR[.]NET и собирали:

  • логины и пароли;
  • коды двухфакторной аутентификации;
  • IP-адреса жертв.

 

Для этого использовался кастомный JavaScript, в том числе с передачей данных через HTTPBin. Отдельного внимания заслуживает приём с PDF-файлами, замаскированными под уведомления о подозрительной активности в аккаунте. Внутри — ссылка «для смены пароля», ведущая на фишинговую страницу.

Такой формат позволял: обходить почтовые фильтры, не попадать под песочницы и выглядеть максимально правдоподобно для пользователя. Это явно говорит о хорошем понимании корпоративных средств защиты.

 

Весной 2025 года аналитики заметили очередное обновление схемы атак:

  • переход с DNS EXIT на бесплатные поддомены ngrok;
  • появление серверов во Франции и Канаде для передачи данных;
  • использование тайпсквот-доменов вроде ukrinet[.]com и ukrainnet[.]com — на случай блокировок.

Интересная деталь: в код добавили заголовок ngrok-skip-browser-warning, который отключает предупреждения ngrok и делает прокси практически незаметным для пользователя.

Фокус на пользователях UKR[.]NET полностью укладывается в разведывательные задачи ГРУ. Кража учётных данных остаётся дешёвым и эффективным способом получить первичный доступ — а дальше возможны многоэтапные шпионские операции.

Исследователи считают, что BlueDelta продолжит такие кампании как минимум до 2026 года, делая ставку на анонимную, дешёвую и распределённую инфраструктуру.

RSS: Новости на портале Anti-Malware.ru