Технологии шифрования «Лаборатории Касперского» получили мировое признание

Технологии шифрования «Лаборатории Касперского» получили мировое признание

Независимая исследовательская компания Forrester отметила «Лабораторию Касперского» как одного из сильнейших разработчиков (Strong Performer) технологий шифрования для конечных устройств. Согласно результатам исследования The Forrester Wave™ Endpoint Encryption, Q1 2015, решения «Лаборатория Касперского» могут оптимально подойти тем компаниям, которые заинтересованы в комплексных защитных продуктах по привлекательной цене. 

Как отмечено в отчете Forrester, «решения «Лаборатории Касперского» для шифрования информации на конечных устройствах уникальны тем, что поставляются только в составе комплексных решений для защиты рабочих мест. Благодаря этому специалисты по информационной безопасности получают выгоду от высокого уровня интеграции продуктов с точки зрения развертывания и управления. Технологии для шифрования мобильных устройств также отличаются своей комплексностью и обеспечивают возможность шифрования всего устройства, а также файла или папки».  

Участники Forrester Wave отбирались по таким критериям как коммерческая доступность компонента шифрования на момент проведения исследования, объединение нескольких технологий шифрования в рамках одного продукта, наличие не менее 1000 корпоративных клиентов (с числом сотрудников от 1000 человек) и/или объема продаж не менее одного миллиона лицензий с момента запуска продукта. 

«Шифрование позволяет эффективно бороться с риском утечки корпоративных данных при их передаче или обмене между сотрудниками компании. Совершенствуя свои продукты, мы стремимся предоставить нашим клиентам надежные и в то же время гибкие инструменты для защиты данных, которые можно легко адаптировать под их бизнес-задачи», – отметил Никита Швецов, директор по исследованиям и разработкам «Лаборатории Касперского».

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru