Решение Acronis и НПО «РусБИТех» защитит данные любого уровня секретности

Решение Acronis и НПО «РусБИТех» защитит данные любого уровня секретности

Компания Acronis, НПО «РусБИТех», а также компания IBS,объявляют об успешном совместном тестировании своих продуктов. По результатам теста, проведенного инженерами IBS, продукт Acronis Backup Advanced for Linux Server показал полную совместимость со встроенными средствами защиты Astra Linux, в том числе – с мандатной системой управления доступом.

Таким образом, Acronis Backup Advanced for Linux Server в связке с Astra Linux готов к эксплуатации в системах, обрабатывающих конфиденциальную информацию и информацию, которая относится к государственной тайне.  

Astra Linux – операционная система специального назначения на базе Linux-ядра, созданная для нужд органов государственного и военного управления и других учреждений, которые работают с информацией ограниченного доступа. Astra Linux обеспечивает защищенную обработку информации любого уровня конфиденциальности, будь то персональные данные, коммерческая, служебная или государственная тайна, вплоть до данных с грифом «совершенно секретно».

Встроенные средства защиты ОС разработаны совместно с Академией ФСБ России и Институтом системного программирования РАН. Согласно проведенным в феврале этого года испытаниям, при создании резервных копий в системе Astra Linux продукт Acronis сохраняет присвоенные данным метки конфиденциальности и в дальнейшем корректно их восстанавливает. 

«Сегодня актуальность применения надежных отечественных технологий для создания защищенных автоматизированных систем абсолютно очевидна. Предлагаемая нами операционная система создана совместно с ведущими специалистами по компьютерной безопасности и надежно защищает любую обрабатываемую информацию от несанкционированного доступа. На сегодняшний день Astra Linux используется для работы с конфиденциальными данными не только в государственных структурах, но и в госкорпорациях, предприятиях оборонно-промышленного комплекса, медицинских и образовательных учреждениях. На этом фоне нам важно удовлетворить потребность наших клиентов в современном комплексном решении для резервного копирования и аварийного восстановления данных. Продукт Acronis, на мой взгляд, является оптимальным примером такого решения, которое к тому же полностью совместимо с ключевыми функциями Astra Linux» – отметил Владислав Ляпин , Генеральный директор ОАО «НПО РусБИТех». 

ИИ-помощник Meta помогал угонять редкие ники в Instagram

Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) оказался в центре неприятной истории: критическая уязвимость в системе поддержки на базе Meta AI позволяла злоумышленникам перехватывать аккаунты через процедуру восстановления пароля.

По данным исследователей, проблема была не во взломе серверов Meta, а в логике самого ИИ-ассистента.

Атакующие начинали диалог с чат-ботом и специальными запросами убеждали его отправить коды или ссылки для сброса пароля посторонним людям. Жёсткой проверки личности владельца аккаунта и нормальных ограничений на такие запросы, судя по всему, не хватало.

В результате для атаки было достаточно знать имя пользователя. Дальше дело техники: заставить бота поверить, что перед ним законный владелец профиля. Классический взлом? Нет. Скорее социальная инженерия, только жертвой стал не человек из поддержки, а ИИ.

Одними из первых о проблеме сообщили исследователи ZachXBT и Dark Web Informer. По их данным, злоумышленники охотились за дорогими и редкими никами в Instagram — короткими, красивыми и хорошо продающимися. Среди целей упоминались аккаунты вроде @hey и @jowo. Такие профили на подпольных рынках могут стоить огромных денег, иногда речь идёт о сотнях тысяч долларов.

Украденные аккаунты, как утверждается, быстро выставляли на продажу в закрытых телеграм-каналах.

Meta заявила, что её инфраструктура не была скомпрометирована, а проблему исправили вечером в пятницу. Компания подчеркнула, что речь шла об ошибке, позволявшей сторонним лицам запрашивать письма для сброса пароля некоторых пользователей.

Отдельно отмечается, что аккаунты с двухфакторной аутентификацией не пострадали.

RSS: Новости на портале Anti-Malware.ru