Gemalto и NetApp представят интегрированное решение

Gemalto и NetApp представят интегрированное решение

Gemalto и NetApp представят интегрированное решение

Компания Gemalto объявила о начале сотрудничества с компанией NetApp с целью создания интегрированного решения для хранения данных, шифрования и управления ключами для клиентов Amazon Web Services (AWS).

Решение, сочетающее в себе технологии SafeNet Virtual KeySecure и NetApp Cloud Ontap и представленное в виде унифицированного предложения в магазине AWS Marketplace, позволит организациям обеспечивать хранение и шифрование своих данных и приложений в виртуальных окружениях, сохраняя при этом гибкость и динамичность бизнеса и получая полный контроль над своими ключами шифрования, сообщили в Gemalto.

Организации, которые только начинают работать с облачными сервисами, нуждаются в механизмах шифрования сетей хранения данных, которые позволяли бы защитить используемую в корпоративных приложениях информацию, и при этом не снижали бы продуктивности пользователей. Многие из доступных сегодня сервисов шифрования могут быть интегрированы в облачные сервисы, однако при этом они не предоставляют заказчикам полный контроль над ключами шифрования, регламентирующими доступ к хранящимся данным, указали в компании.

NetApp Cloud Ontap представляет собой гибкое решение для хранения данных, которое отвечает самым различным требованиям заказчиков к инфраструктуре хранения данных и может использоваться как в приложениях малой емкости и низкой производительности, так и в приложениях среднего уровня. В сочетании с технологией SafeNet Virtual KeySecure это решение даёт пользователям возможность автоматизировать свои ИТ-процессы, связанные с минимизацией рисков, при этом повысить гибкость бизнеса и обеспечить более оперативное внедрение приложений, утверждают в Gemalto. Заказчики могут легко интегрировать это решение с уже используемыми приложениями, получая, таким образом, отдачу инвестиций за счет сокращения общих расходов на ИТ и благодаря тому, что оплачиваются только те облачные ресурсы, которые используются ими.

Интегрированное решение Gemalto и NetApp предлагает механизм централизованного управления ключами для виртуализированных окружений за счет применения настраиваемых политик безопасности для доступа к данным. Новое решение объединяет в себе современную инфраструктуру хранения данных NetApp и решение SafeNet для управления ключами, что позволяет защитить данные заказчиков и их ключи шифрования от неавторизованного доступа.

«Опыт компании NetApp в области хранения данных как нельзя лучше сочетается с уже зарекомендовавшей себя технологией управления ключами от Gemalto, — считает Тодд Мур (Todd Moore), вице-президент Gemalto по управлению продукцией для шифрования данных. — Клиенты AWS теперь смогут воспользоваться решениями NetApp, которые позволят им с еще большей уверенностью управлять своими данными, хранить и защищать их, обеспечивая контроль над ключами шифрования».

NetApp Cloud Ontap обеспечивает заказчикам функциональность корпоративного класса для работы с облачным хранением данных, в том числе возможность создавать моментальные копии Instantaneous Snapshot, клонировать образы томов без установки ПО с помощью технологии FlexClone, а также предлагает хранение с дедупликацией данных, динамическим резервированием емкости накопителя и сжатием данных. Среди функций NAS — блочное хранение данных и поддержка протоколов Network File System (NFS) и Clustered File system (CFS) для пользовательских приложений. NetApp обеспечивает круглосуточную поддержку по каждому экземпляру Cloud Ontap, передает cnews.ru.

В свою очередь, SafeNet Virtual KeySecure представляет собой защищенное виртуальное устройство, которое позволяет минимизировать угрозы для конфиденциальных данных, при этом не требуя дополнительных стойко-мест или авансовых платежей. Решение включает в себя защищенную операционную систему и предусматривает комплексное шифрование виртуального устройства, что обеспечивает безопасность ключей и защищает от атак с копированием образов. Устройство поддерживает до 25 тыс. ключей и до 100 одновременных клиентов на кластер и может работать с поддерживаемыми аппаратными модулями безопасности (HSM) для создания аппаратного корня доверия для мастер-ключа устройства. Устройство поддерживает различные виды ключей, а также стандарт Oasis KMIP для обеспечения взаимосовместимости и централизации процессов управления ключами в долгосрочной перспективе. Благодаря высоким параметрам доступности устройства также могут использоваться в cloud-scale проектах.

«Подход NetApp к работе с матрицами данных даёт предприятиям свободу выбора и позволяет им использовать облачные сервисы для выполнения своих бизнес-задач, — отметил Тим Рассел (Tim Russell), вице-президент по управлению продукцией в NetApp. — Совместное использование решения NetApp Cloud Ontap и виртуальных устройств Gemalto SafeNet Virtual KeySecure расширяет возможности сервисов для управления данными в AWS Cloud и помогает нашим общим заказчикам защитить доступ к своим конфиденциальным данным».

Сервис можно приобрести с почасовой оплатой или в виде годовой подписки. Кроме того, доступна бесплатная 30-дневная пробная версия.

Опасный Android-троян Falcon охотится на пользователей в России

Специалисты F6 сообщили о новой волне атак с использованием банковского Android-трояна Falcon. С конца 2025 года злоумышленники с его помощью похищают деньги и данные банковских карт клиентов крупнейших финансовых организаций России.

По данным F6, Falcon нацелен на более чем 30 приложений — от мобильных банков и инвестиционных сервисов до госсервисов, маркетплейсов, мессенджеров и приложений для бесконтактных платежей.

Уже сейчас, по оценкам аналитиков, скомпрометированы данные нескольких тысяч банковских карт.

Falcon — вредоносная программа для Android, впервые обнаруженная ещё в 2021 году. Она основана на банковском трояне Anubis и со временем заметно «прокачалась».

Если раньше зловред в основном маскировался под приложения российских банков, то с 2025 года злоумышленники используют обновлённую версию Falcon. В неё добавили модуль VNC для удалённого управления устройством, а также возможность передавать украденные данные через Telegram.

В начале 2026 года специалисты департаментов Threat Intelligence и Fraud Protection компании F6 зафиксировали новые образцы Falcon, ориентированные именно на пользователей Android в России.

При установке Falcon запрашивает доступ к сервису Android Accessibility — легитимному механизму, предназначенному для помощи людям с ограниченными возможностями. Если пользователь выдаёт это разрешение, троян получает практически неограниченный контроль над устройством.

Злоумышленники могут:

  • читать, отправлять и удалять СМС;
  • перехватывать коды подтверждения;
  • совершать телефонные звонки;
  • получать доступ к контактам;
  • выполнять USSD-запросы и операции через мобильный банк даже без подключения к интернету.

Это позволяет обходить двухфакторную аутентификацию и проводить финансовые операции от имени жертвы.

Falcon работает по классической, но всё ещё эффективной схеме. Когда пользователь запускает одно из целевых приложений — будь то банк, маркетплейс или мессенджер, — троян накладывает поверх него фейковое окно с практически идентичным дизайном.

В результате пользователь сам вводит данные банковской карты, логины и пароли, даже не подозревая, что работает уже не с настоящим приложением.

Как отмечают в F6, Falcon выгодно отличается от других троянов, которые используются против пользователей в России.

«Falcon значительно более автоматизирован, чем многие другие зловреды, например Mamont. Это редкий тип инструмента в арсенале киберпреступников, но уже сейчас видно, какой ущерб он может нанести банкам и их клиентам», — поясняет Елена Шамшина, руководитель департамента Threat Intelligence компании F6.

По её словам, счёт уже идёт на тысячи скомпрометированных карт, и без дополнительных мер защиты масштабы атак могут вырасти.

Эксперты напоминают: установка приложений только из официальных источников, внимательное отношение к запрашиваемым разрешениям и отказ от выдачи доступа к Accessibility — по-прежнему один из ключевых способов снизить риск заражения.

RSS: Новости на портале Anti-Malware.ru