eSafe сертифицирован ФСТЭК России

eSafe сертифицирован ФСТЭК России

Компания «Аладдин Р.Д.», сообщила об успешном завершении сертификационных испытаний решения eSafe, по итогам которых был получен сертификат ФСТЭК России. Сертификат №2591 свидетельствует о том, что проактивная система контент-безопасности eSafe является программным средством защиты от несанкционированного доступа к информации, не содержащей сведений, составляющих государственную тайну.



Теперь российские заказчики могут использовать eSafe в автоматизированных системах до класса 1Г включительно, а также для защиты информации в информационных системах защиты персональных данных (ИСПДн) до 2 класса включительно, сообщили в «Аладдин Р.Д.».

Продукт eSafe представляет собой комплекс решений для безопасного использования интернет-ресурсов и защиты от веб-угроз на уровне интернет-шлюзов и почтовых серверов. Решение позволяет выполнять очистку почтового и интернет-трафика на проводной скорости в прозрачном для пользователя режиме. При этом eSafe крайне нетребователен к аппаратным ресурсам и легко масштабируется от уровня небольшого предприятия до ISP, обслуживающего сотни тысяч абонентов, утверждают разработчики.

«Получение сертификата ФСТЭК — крайне важное и радостное событие для любой компании, работающей на рынке Российской Федерации. В этом плане “Аладдин Р.Д.” не исключение, — отметил Владимир Бычек, руководитель направления eSafe компании «Аладдин Р.Д.». — Нам очень приятно, что продвигаемое нами много лет и хорошо зарекомендовавшее себя решение по-прежнему смогут использовать не только коммерческие, но и государственные организации».

Свежие данные россиян подорожали в даркнете на 13%

Стоимость актуальных логов стилеров с данными российских пользователей за год выросла почти на 13%, сообщили эксперты BI.ZONE. В общем объёме сведений, выставленных в даркнете, на Россию приходится от 14 до 18%. Для сравнения: совокупная доля США, Великобритании и стран Евросоюза достигает 40-45%.

Стилеры похищают с заражённых устройств сохранённые логины, пароли, cookie-файлы, токены сессий и доступы к почте, VPN, облачным сервисам и корпоративным системам.

Особенно ценятся свежие данные, позволяющие провести целевую атаку до того, как жертва сменит пароль или сервис завершит активную сессию.

Cookies могут оставаться действительными от нескольких часов до нескольких дней и иногда позволяют войти в аккаунт в обход двухфакторной аутентификации. Поэтому у подпольных продавцов действует принцип доставки продуктов: чем свежее, тем дороже.

Один архив с логами, по данным «Известий», в среднем продают за $10-15. Покупатели могут выбрать данные по стране, сервису и другим признакам. Есть и подписочная модель: за $250-300 в месяц клиент получает доступ к закрытому серверу или телеграм-каналу, куда ежедневно загружают новые архивы.

Цена зависит от качества проверки, сортировки и эксклюзивности информации. Такие наборы используют для захвата аккаунтов, фишинга, атак на банки и криптовалютные сервисы, а также поиска корпоративных учётных записей, через которые можно проникнуть в инфраструктуру компании.

Закрытие одного магазина проблему не решает: на его месте быстро появляется другой. Поэтому украденные данные нужно как можно скорее обесценить. При обнаружении стилера необходимо сменить пароли, завершить все активные сессии, отозвать токены и проверить устройство.

Компаниям рекомендуют применять EDR, устойчивую к фишингу MFA и мониторинг утечек. Обычным пользователям — избегать пиратских программ, не открывать подозрительные вложения и хранить пароли в менеджере.

RSS: Новости на портале Anti-Malware.ru