КСЗИ Панцирь-К получила новый сертификат ФСТЭК России

КСЗИ Панцирь-К получила новый сертификат ФСТЭК России

Продлено действие сертификата ФСТЭК России № 1144 от 17.01.2006 г. на комплексную систему защиты конфиденциальной информации и персональных данных «КСЗИ Панцирь-К для ОС Windows 2000/XP/2003» до 2012 г.


Важность продления сертификата ФСТЭК России № 1144 от 17.01.2006 г. на КСЗИ «Панцирь-К для ОС Windows 2000/XP/2003» для вендора – компании ЗАО «НПП «Информационные технологии в бизнесе» и партнеров обусловлена следующими двумя причинами – говорит Андрей Щеглов, генеральный директор компании-разработчика.


Во-первых, за три года действия сертификата, КСЗИ «Панцирь-К» использована для защиты конфиденциальной информации более чем 100 государственными и коммерческими предприятиями. Продление сертификата позволяет предприятиям, сделавшим свой выбор в пользу КСЗИ «Панцирь-К», и далее выполнять требования соответствующих нормативных документов в области защиты информации.


Во-вторых, ни для кого не секрет, что до 1 января 2010 года операторы персональных данных должны привести свои информационные системы в соответствие с требованиями ФЗ «О персональных данных» - на реализацию защищенной обработки ПДн у предприятий-операторов ПДн осталось менее года. Для решения же этой задачи, применение сертифицированных средств защиты является одним из основополагающих требований. При этом не стоит забывать, что решаться эта важнейшая задача должна в весьма сложной экономической обстановке.


КСЗИ «Панцирь-К» – это решение, позволяющее значительно снизить расходы предприятий на защиту конфиденциальной информации и персональных данных, обеспечивающее эффективное противодействие наиболее критичным и актуальным в современных условиях внешним и внутренним угрозам информационной безопасности в комплексе; собственными средствами (без использования возможностей встроенных в ОС механизмов защиты) обеспечивающее выполнение всех технических требований, предъявляемых к АС класса защищенности 1Г, и всех требований к защите от НСД для ИСПДн 2 класса при многопользовательском режиме обработки ПДн и разными правами доступа к ним разных пользователей. Потребитель средства защиты КСЗИ «Панцирь-К» получает возможность эффективного противодействия атакам и со стороны хакеров, и со стороны инсайдеров (санкционированных пользователей, допущенных к обработке информации на защищаемом вычислительном средстве), вирусным атакам, в том числе атакам с использованием злонамеренного (вредоносного) ПО, атакам на ошибки программирования в системном и в прикладном ПО.


Не мало важным для потребителя является и то, что на сегодняшний день завершена доработка КСЗИ «Панцирь-К» для функционирования с ОС Windows Vista/2008. В ближайшие планы компании-разработчика входит проведение досертификации КСЗИ «Панцирь-К» под эти две платформы.


Презентацию КСЗИ Панцирь-К для ОС Windows 2000/XP/2003 можно скачать здесь http://www.npp-itb.spb.ru/files/Armour_K_2009.rar

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-шпион Landfall год следил за владельцами Samsung Galaxy

Эксперты Palo Alto Networks Unit 42 обнаружили новый шпионский софт для Android, который на протяжении почти года тайно заражал смартфоны Samsung Galaxy. Вредонос получил имя Landfall. Исследователи выяснили, что Landfall использовал 0-day (CVE-2025-21042) в программном обеспечении Galaxy. На момент атаки Samsung о ней не знала.

Для заражения злоумышленникам было достаточно отправить жертве изображение, специально подготовленное для эксплуатации уязвимости — без необходимости что-либо открывать или нажимать.

Компания закрыла дыру только в апреле 2025 года, однако атаки, по данным Unit 42, начались ещё в июле 2024-го.

По словам исследователя Итая Коэна, кибероперации были «точечными» и нацеливались на конкретных людей, а не на массовое распространение вредоноса. Это говорит о том, что речь идёт о таргетированных атаках, вероятно с элементами киберразведки.

Landfall, как и другие правительственные шпионские инструменты, мог получать доступ к данным жертвы, включая фотографии, сообщения, контакты, звонки, а также включать микрофон и отслеживать геолокацию.

Семплы вредоноса были загружены на VirusTotal пользователями из Марокко, Ирана, Ирака и Турции. Турецкая команда реагирования USOM уже признала один из IP-адресов, связанных с Landfall, вредоносным. Это подтверждает, что атаки могли затронуть пользователей в Турции.

Интересная деталь: инфраструктура, используемая в кампании Landfall, пересекается с инфраструктурой шпионского проекта Stealth Falcon, который ранее применялся против журналистов и активистов из ОАЭ. Однако доказательств, позволяющих напрямую связать Landfall с этим актором, пока нет.

Код Landfall содержит упоминания пяти моделей Galaxy, включая S22, S23, S24 и некоторые Z-модели. По данным Unit 42, уязвимость могла также затрагивать другие устройства Samsung с Android 13–15.

Компания Samsung пока не прокомментировала результаты расследования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru