NGS Distribution, ИнфоТеКС и Symanitron представили новый шлюз безопасности

NGS Distribution, ИнфоТеКС и Symanitron представили новый шлюз безопасности

NGS Distribution, Symanitron и ИнфоТеКС объединились для решения задач по обеспечению безопасного удалённого управления промышленными объектами, такими как трансформаторные и насосные станции, шкафы управления дорожным движением и городским освещением, а также производственными площадками металлургических и машиностроительных производств.

В рамках сотрудничества компаний разработан совместный продукт - Symanitron VipNet 100.

Symanitron VipNet 100 - это российский промышленный шлюз безопасности, предназначенный для работы в производственных условиях. Он способен работать в температурном диапазоне от -15 до +60 °С и не требует обслуживания, а также выдерживает вибрации и удары согласно МЭК 60068-2-6 и МЭК 60068-2-27 соответственно.

Symanitron VipNet 100 включает в себя лучшие разработки компаний Symanitron и ИнфоТеКС и представляет собой надёжное решение, способное решать задачи по созданию защищённых соединений между объектами и разграничению прав доступа пользователей к ним.

«Современные информационные технологии стерли грань между обычными компьютерными сетями и автоматизированными системами управления технологическим процессом (АСУ ТП). Использование в АСУ ТП открытых каналов связи, в том числе Интернета, выявило потребность в обеспечении их защиты. Symanitron ViPNet 100 является отечественной разработкой, что в условиях импортозамещения делает ее очень востребованной на рынке. Шлюз безопасности предназначен для обеспечения целостности и конфиденциальности каналов управления и мониторинга средств АСУ ТП», - прокомментировал Дмитрий Гусев, заместитель генерального директора компании ИнфоТеКС.

Александр Гришин, генеральный управляющий компании Symanitron, отметил, что два года назад, совместно с NGS Distribution и ИнфоТеКС, была начата работа по созданию российского промышленного межсетевого экрана, который был бы широко востребован в проектах электросетевых и электрогенерирующих предприятий, а также в транспортной и нефтегазовой отраслях. «Symanitron ViPNet 100 – первый продукт в этом направлении, который уже сейчас способен решать «горячие» задачи заказчиков. Мы надеемся, что мы продолжим наше сотрудничество с ИнфоТеКС и NGS Distribution, будем активно развиваться в направлении кибербезопасности, предлагая партнёрам надёжные, функциональные и сертифицированные решения», - добавил Александр.

Менеджер по развитию бизнеса NGS Distribution, Петухов Алексей, подтвердил: «Соглашение о взаимодействии ИнфоТеКС, Symanitron и NGS Distribution в направлении решений по обеспечению кибербезопасности в АСУТП было достигнуто давно, так как количество запросов, поступающих в ИнфоТеКС и Symanitron в этом направлении было велико, не говоря уже о количестве запросов в наших текущих проектах. Сейчас мы готовы предложить решение, которое будет надёжно решать задачи по безопасному удалённому доступу к промышленным объектам. Это минимальное, но, безусловно, востребованное решение. А возможность встроить его в существующие защищённые ViPNet-сети делает его более удобным в интеграции и эксплуатации».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru