«Айдеко» соединила интернет-шлюз с криптосервером

«Айдеко» соединила интернет-шлюз с криптосервером

Компания «Айдеко» вывела на рынок решение, позволяющее передавать через интернет данные с применением сертифицированных средств криптографической защиты информации (СКЗИ). Программно-аппаратное устройство «Ideco МагПро» обеспечивает построение безопасных каналов связи между офисами компании без необходимости изменения конфигурации сети.



Серверы «Ideco МагПро» устанавливаются в головном офисе компании и одном или нескольких филиалах, между которыми осуществляется документооборот, требующий обеспечения конфиденциальности. В головном офисе «Ideco МагПро» настраивается как VPN-сервер, а в дочерних подразделениях — как VPN-клиент. Между программно-аппаратными устройствами «Ideco МагПро» устанавливается VPN-туннель, по которому передается зашифрованный с применением ГОСТ-алгоритмов трафик.

Настройка и управление «Ideco МагПро» осуществляется через веб-интерфейс шлюза Ideco ICS. При этом СКЗИ не встраивается в Ideco ICS, а функционирует на уровне отдельного устройства.

Решение построено на базе сертифицированного средства криптографической защиты информации (СКЗИ) «МагПро КриптоПакет». Продукт соответствует требованиям ГОСТ 28147-89, ГОСТ Р 34.10 2001, ГОСТ Р 34.10-94 и требованиям ФСБ России к СКЗИ класса КС1. Стоит отметить, что «Ideco МагПро» может использоваться для криптографической защиты любой информации помимо сведений, содержащих государственную тайну.

«Уникальность «Ideco МагПро» состоит в том, что это – тиражируемое решение построения защищенных каналов связи, соответствующее нормативным требованиям. В процессе его эксплуатации нет необходимости производить дополнительные настройки, связанные с маршрутизацией трафика. Ideco ICS и «Ideco МагПро» совместно обеспечивают маршрутизацию трафика между офисами через защищенный VPN-туннель», - подчеркнул Константин Беклемишев, разработчик компании «Айдеко».

Buhtrap RAT снова охотится на российских бухгалтеров через рекламу в поиске

Специалисты «Эфшесть/F6» обнаружили новую кампанию по распространению трояна для удалённого доступа — Buhtrap RAT. Злоумышленники не стали изобретать велосипед: они снова заманивают бухгалтеров и юристов на поддельные профессиональные сайты, которые продвигают через рекламу в поисковой выдаче.

Свежая приманка копирует легитимный ресурс «Главная книга бухгалтера». Пользователь приходит туда за нужным документом, нажимает кнопку скачивания, а вместо безобидного файла получает ZIP-архив с вредоносной нагрузкой.

Подменой занимается JavaScript-код: он перехватывает запрос и генерирует ссылку на архив, имя которого составляется из текущих даты и времени. Внутри жертву ждёт исполняемый файл с названием вроде Obrazets dokumenta pod indeksom 1.exe.


После запуска Buhtrap RAT закрепляется в системе и связывается с командным сервером злоумышленников. Троян позволяет удалённо управлять заражённым компьютером и используется в атаках на российские организации.

В «Эфшесть/F6» отметили, что сама цепочка заражения почти не изменилась по сравнению с предыдущей кампанией: атакующие в основном обновили сетевую инфраструктуру.


Buhtrap известен с 2014 года как вредоносная программа и название преступной группировки. После публикации исходного кода в 2016 году троян разошёлся по рукам разных финансово мотивированных киберпреступников.

Среди выявленных доменов-приманок — glavaudit[.]org, buhotchet[.]com и audit24[.]org. Пользователям стоит внимательно проверять адрес сайта и не запускать EXE-файлы, которые маскируются под документы.

RSS: Новости на портале Anti-Malware.ru