Новая версия Stonesoft Firewall/VPN получила сертификат Common Criteria с уровнем доверия EAL4+

Новая версия Stonesoft Firewall/VPN получила сертификат Common Criteria с уровнем доверия EAL4+

Корпорация Stonesoft, сегодня объявила о том, что новая версия Stonesoft Firewall/VPN получила сертификат Common Criteria с наивысшим уровнем доверия для коммерческих продуктов - EAL4+. Сертификат Common Criteria является международным стандартом оценки защищенности средств информационной безопасности. Сертификат с уровнем доверия EAL4+ означает, что предлагаемое решение в полной мере отвечает как самым высоким требованиям по безопасности, так и качеству разработки и производству продукции.



Межсетевой экран Stonesoft Firewall/VPN обеспечивает высокий уровень сетевой защиты и непревзойденный уровень доступности для распределенный организаций. Решение Stonesoft Firewall/VPN используется для защиты периметра сети и ее внутренних сегментов, тем самым обеспечивая непрерывность бизнеса. Необходимо подчеркнуть, что Stonesoft Firewall/VPN – это единственный продукт Firewall/VPN с функциями высокой доступности, который когда-либо подавался на сертификацию такого уровня.

Сертификат Common Criteria с уровнем доверия EAL4+ гарантирует правительственным органам и организациям, которые защищают критически важные активы, что сертифицированный продукт удовлетворяет жестким требованиям по безопасности, а также качеству и организации производственного процесса. Наличие такого сертификата – это обязательное требование правительства США ко всем федеральным закупкам. В частном/ коммерческом секторе предпочтение отдается средствам безопасности, получившим хотя бы сертификат с уровнем доверия 2; получение сертификата более высокого уровня, такого как EAL 4+, предоставляет клиентам еще большую уверенность в том, что продукт соответствует самым строгим критериям безопасности.

«Глобальным корпорациям и организациям уровня Enterprize с высокими потребностями в области защиты информации просто необходим сертификат Common Criteria, если только они не имеют возможности или не хотят использовать свои собственные ресурсы для проверки достоверности и серьезного тестирования всех существующих продуктов безопасности. Этот сертификат подтверждает, что решение тестировалось независимой лабораторией и продукт успешно прошел тест», - отметил Klaus Majewski, директор по развитию бизнеса Stonesoft.

Для получения сертификата Common Criteria с уровнем доверия EAL4+ новая версия Stonesoft Firewall/VPN прошла длинный и строгий процесс тестирования. Common Criteria – международный стандарт (ISO 15408), который описывает общую инфраструктуру для оценки функций безопасности и функциональных возможностей средств защиты. Уровень доверия EAL4+ является самым высоким уровнем гарантий безопасности и считается самым высшим уровнем сертификации для коммерческим продуктов, который признается во всех странах, которые подписали международное соглашение о признании стандарта Common Criteria - Common Criteria Recognition Agreement (CCRA).

В настоящий момент независимый стандарт безопасности Common Criteria ратифицирован в 26 странах. Все больше и больше организаций с высокими требованиями по безопасности полагаются на сертификацию Common Criteria при принятии инвестиционных решений. Сертифицируемые Common Criteria продукты проходят всесторонний и жесткий независимый тест, что дает клиентам гарантию того, что продукт соответствует требованиям безопасности, определенным в Задании по безопасности объекта оценки.

Новые кибершпионы охотятся за аккаунтами российских военных в Telegram

Специалисты «Эфшесть/F6» рассказали о новой кибершпионской группировке SiribClone, которая охотится за военнослужащими ВС РФ на приграничных территориях и в зоне проведения СВО. Цель у злоумышленников простая: добраться до телеграм-аккаунтов, переписки, контактов, геолокации и содержимого устройств.

По данным исследователей, следы активности группы нашли в феврале 2026 года, но первые атаки могли начаться ещё летом 2025-го.

Работают злоумышленники сразу по двум направлениям: заражают компьютеры и смартфоны шпионскими программами, а также крадут телеграм-сессии через фейковые страницы аутентификации.

Для десктопов атакующие используют вредоносную программу SiribGrabber. Её распространяли под видом архивов с якобы ведомственными документами. Позже схему обновили: злоумышленники сделали фейковый сайт движения «Бессмертный полк», где при нажатии на кнопку «Принять участие» скачивался архив с вредоносной начинкой.

 

Со смартфонами схема ещё грязнее. Атакующие знакомятся с военными в мессенджерах и приложениях для знакомств под видом девушек. Дальше классика социальной инженерии: посмотри приложение, давай безопасно обмениваться фото, я программист, протестируй. В итоге жертве подсовывают APK-файл Safeintim, SafeintimZ или ZafeintimZ.

 

На деле это не приложение для обмена фото, а шпионская программа SafeLoveStealer. Она имитирует нормальную работу, но параллельно передаёт злоумышленникам данные устройства: фото, видео, документы, геопозицию, параметры сети и Wi-Fi. Также она может записывать звук с микрофона. То есть смартфон превращается в карманного осведомителя.

 

Есть и второй сценарий: атакующие изображают волонтёров и предлагают заполнить форму для получения гуманитарной помощи. Финал тот же — фишинг, вредоносная программа или попытка угнать Telegram.

«Эфшесть/F6» также обнаружила фейковые страницы входа в Telegram: под облачное хранилище, сообщества, результаты анализов и другие приманки. Пользователя просят ввести номер, код и 2FA-пароль. После этого переписка фактически уходит на сторону.

Судя по найденным заметкам злоумышленников, это не случайный криминал ради галочки, а именно военный шпионаж.

RSS: Новости на портале Anti-Malware.ru