Secret Disk Server NG 3.3 представляет новые возможности защиты конфиденциальных данных

Secret Disk Server NG 3.3 представляет новые возможности защиты конфиденциальных данных

Secret Disk Server NG более 5 лет занимает ведущие позиции на рынке серверных решений за счет высокой надёжности, инновационных технологий, скорости работы и удобства администрирования. Особое внимание разработчики Secret Disk Server NG уделяют возможностям интеграции решения с платформами ведущих российских и зарубежных вендоров, а также постоянному усовершенствованию средств обеспечения информационной безопасности.  

 
Так, в новой версии Secret Disk Server NG добавлена поддержка серверной ОС Windows 2008 Server (для 32 и 64-битных платформ), в том числе в режиме Server Core, используемом для установки основных компонентов сервера. Также в Secret Disk Server NG произведена оптимизация процесса начального зашифрования диска. Эти изменения призваны обеспечить ускоренный ввод в эксплуатацию Secret Disk Server NG и повысить скорость работы с дисками. 
 
В Secret Disk Server NG 3.3 расширен список поддерживаемых средств криптографической защиты информации. Новая версия продукта позволяет подключать 64-битные версии сертифицированных российских СКЗИ. В ближайшие планы входит обеспечение работы Secret Disk Server NG с КриптоПро CSP 3.6, а также Сигнал-КОМ CSP 2.1.
 
Кроме того, теперь технологический лидер в области защиты данных на серверах Secret Disk Server NG комплектуется новой редакцией модуля Secret Disk Alarm Service. В модуле добавлена поддержка Windows 2008 Server (x86, x64), а проверку работоспособности сигнала «тревога» теперь можно проводить во время работы Secret Disk Server NG - без отключения дисков и перезагрузки сервера. Так же усовершенствованы механизмы диагностики и показа текущего состояния соединения модуля подачи сигнала «тревога» с сервером.
 
«Современная экономическая ситуация значительно повлияла на список актуальных угроз информационной безопасности и продемонстрировала, насколько уязвимы конфиденциальные данные тех российских компаний, которые не произвели изменений в своих системах ИБ согласно новой модели угроз - комментирует Антон Крячков, директор по продуктам Aladdin. - Secret Disk Server NG 3.3 поможет не только сохранить критически важную информацию в тайне, но и обеспечить непрерывность основных бизнес-процессов, что в условиях кризиса является важнейшим приоритетом».
 
Напомним, что Secret Disk Server NG является одним из первых российских решений для обеспечения защиты данных, хранящихся и обрабатываемых на серверах. В решении Aladdin реализован комплексный подход к защите конфиденциальной информации на серверах от несанкционированного доступа, копирования, повреждения или кражи. Secret Disk Server NG не только надежно защищает данные, но и скрывает сам факт их наличия на сервере. Хранение данных в зашифрованном виде делает невозможным их чтение и модификацию даже при изъятии диска. На данный момент, Secret Disk Server NG обеспечивает самый быстрый ввод оборудования в эксплуатацию по сравнению со всеми представленными на рынке решениями аналогичного класса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый macOS-вредонос с подписью Apple Developer заменяет Ledger Live

Специалисты из Jamf Threat Labs нашли новый вариант вредоносной программы для macOS, которая умудрилась пройти все защитные механизмы Apple — она была и подписана, и заверена с использованием настоящего сертификата Apple Developer.

Вредонос назывался Gmeet_updater.app и притворялся обновлением для Google Meet. Распространялся через .dmg-файл — это классика для macOS.

Несмотря на то что приложение было «официально одобрено» Apple, для запуска всё равно использовалась социальная инженерия: жертве нужно было кликнуть правой кнопкой мыши и выбрать «Открыть» — обход Gatekeeper для неподписанных приложений, только тут подпись как бы была.

Программа запускала некое SwiftUI-приложение с названием «Technician Panel» — якобы для отвода глаз, а параллельно связывалась с удалённым сервером и подтягивала дополнительные вредоносные скрипты.

Что делает этот инфостилер:

  • ворует пароли из браузеров (Safari, Chrome, Firefox, Brave, Opera, Waterfox);
  • вытаскивает текстовые файлы, PDF, ключи, кошельки и заметки Apple;
  • охотится за криптокошельками (Electrum, Exodus, Atomic, Ledger Live);
  • делает слепок системы с помощью system_profiler;
  • заменяет приложение Ledger Live на модифицированную и не подписанную версию с сервера злоумышленника;
  • отправляет всё украденное на хардкоденный сервер hxxp[:]//45.146.130.131/log.

Кроме кражи, вредонос умеет задерживаться в системе: прописывает себя в LaunchDaemons, создаёт скрытые конфиги и использует второй этап атаки — постоянный AppleScript, который «слушает» команды с сервера злоумышленника. Среди них — выполнение shell-скриптов, запуск SOCKS5-прокси и самоуничтожение.

Вишенка на торте — базовая защита от анализа. Если вирус понимает, что его крутят в песочнице, он «молча» прекращает активность и в системе появляется фиктивный демон с аргументом Black Listed.

Jamf выяснили, что сертификат разработчика с ID A2FTSWF4A2 уже использовался минимум в трёх вредоносах. Они сообщили об этом Apple — и сертификат аннулировали. Но осадочек, как говорится, остался: зловред вполне мог обойти все базовые фильтры macOS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru