«Код Безопасности» усилит защиту банкоматов и платежных терминалов

«Код Безопасности» усилит защиту банкоматов и платежных терминалов

Компания «Код Безопасности», объявляет о расширении модельного ряда аппаратно-программного комплекса шифрования «Континент» и выпуске новой аппаратной платформы «Континент IPC-10». Континент IPC-10» – это криптошлюз, предназначенный для защиты банкоматов и других платежных терминалов. «Континент IPC-10» выполняет функции криптографической защиты данных, передаваемых по каналам связи, сетевого экранирования и маршрутизации и защищает от атак, направленных на перехват трафика банковских транзакций и получение доступа к счетам владельцев банковских карт, и атак типа «отказ в обслуживании».

Отличительными особенностями «Континент IPC-10» являются его компактные размеры и низкое энергопотребление. «Континент IPC-10» также поддерживает работу с беспроводными сетями 3G, за счет чего возможно организовать резервирование каналов связи с банкоматами и обеспечить автоматическое переключение на резервный канал в случае сбоя связи без потери доступности банкомата.

Платформа «Континент IPC-10» поставляется в готовом для интеграции в ИТ-инфраструктуру виде и не требует затрат на приобретение дополнительных модулей, например, модулей доверенной загрузки или криптопровайдеров. Корпус IPC-10 реализован в прочном антивандальном исполнении, предусматривает возможность монтажа на стену или использование замка Кенсингтона.

«Континент IPC-10» соответствует требованиям регуляторов, предъявляемым к межсетевым экранам 3-го класса и средствам криптографической защиты информации (СКЗИ) класса КС 3, что подтверждается сертификатами соответствия ФСТЭК России и ФСБ России.

«За счет своих компактных размеров (134x216x33 мм) и низкого тепловыделения (не более 10Вт) «Континент IPC-10» может встраиваться в банкоматы; его главные функции – это криптографическая защита каналов связи между процессинговым центром и банкоматами и защита от атак, направленных как на банкоматы, так и на функционирование сети в целом. IPC-10 поддерживает работу с внешним 3G-USB-модемом и позволяет осуществлять подключение банкоматов с использованием беспроводных технологий 3G-сетей. При этом обеспечивается централизованное управление криптомаршрутизатором и мониторинг состояния в режиме реального времени», – отметил Александр Немошкалов, менеджер по продукту компании «Код Безопасности».

Платформа создана на основе современного процессора Intel Atom N2600 (Cedarview) частотой 1,6ГГц с низким энергопотреблением, оснащена 2ГБ оперативной памяти DDR3, тремя сетевыми интерфейсами Ethernet, поддерживает возможность работы в конфигурации мульти-WAN и обеспечивает производительность в режиме шифрования трафика/межсетевого экрана (VPN) не менее 3 Мбит/с. «Континент IPC-10» также поддерживает внешний 3G-USB-модем для подключения с использованием сотовых сетей 3G.

«Континент IPC-10» поступит в продажу 1 октября 2013 года и будет поставляться с ПО «Континент» версии 3.6. «Континент IPC-10» также полностью совместим с готовящейся к выпуску новой версией ПО «Континент» 3.7.

Государственная компания Венесуэлы приостановила отгрузки из-за кибератаки

Государственная нефтяная компания Венесуэлы Petroleos de Venezuela SA (PDVSA) до сих пор не восстановилась после кибератаки, произошедшей в субботу. Инцидент вывел из строя все административные системы компании и привёл к остановке отгрузки нефти на ключевом терминале Хосе.

Как сообщает агентство Bloomberg со ссылкой на три источника, по состоянию на понедельник восстановительные работы после атаки всё ещё продолжались. Сеть на терминале Хосе оставалась недоступной, из-за чего экспорт нефти был приостановлен.

По данным источников агентства, сотрудникам PDVSA было предписано отключить компьютеры, любое внешнее оборудование, а также разорвать соединение с интернетом, включая Wi-Fi и терминалы Starlink. Кроме того, на объектах компании были усилены меры физической безопасности.

В самой PDVSA в понедельник заявили о нейтрализации «попытки саботажа». В официальном сообщении подчёркивается, что добыча нефти в результате инцидента не пострадала.

Источники Bloomberg отмечают, что атака могла быть связана с эксплуатацией уязвимостей. Из-за американских санкций лицензии на программное обеспечение в компании долгое время не обновлялись. Кроме того, ранее PDVSA не сталкивалась с серьёзными киберинцидентами — атаки, как правило, ограничивались DDoS и попытками дефейса сайтов.

Схожий инцидент в марте был зафиксирован в российской нефтяной компании «Лукойл». По оценкам экспертов, атака, вероятно, была связана с деятельностью программ-вымогателей, за которыми стояли финансово мотивированные группировки вроде LockBit или Black Cat.

RSS: Новости на портале Anti-Malware.ru