Aladdin и SafeLine анонсировали выход сертифицированной операционной системы Linux XP с поддержкой eToken PRO

Aladdin и SafeLine анонсировали выход сертифицированной операционной системы Linux XP с поддержкой eToken PRO

Основной целью сотрудничества Aladdin и SafeLine является реализация полнофункциональной поддержки в Linux XP персонального средства строгой аутентификации и хранения ключевых данных – eToken PRO. Интеграция технологий позволит партнерам сформировать уникальное продуктовое предложение, ориентированное на государственный сектор, а так же на кредитно-финансовый и телекоммуникационный рынки. Совместное решение призвано обеспечить высокий уровень защиты от несанкционированного доступа к конфиденциальной информации и персональным данным, хранящимся и обрабатываемым в информационных системах российских компаний. Важным преимуществом совместного решения Aladdin и SafeLine станет наличие сертификатов ФСТЭК на все компоненты, входящие в его состав.

 
Linux XP – российская ОС, известная дружелюбным привычным для пользователей Windows интерфейсом и наличием в комплекте всех необходимых для работы программ, включая офисные приложения. Благодаря встроенному в дистрибутив эмулятору Wine, под Linux XP работают программы, написанные для Windows-платформ. Настройки в Linux XP осуществляются привычным образом без использования командной строки. Сегодня в продуктовую линейку Linux XP входят: домашняя версия ОС, корпоративная, защищенная, терминальная и серверная.
 
В настоящее время проводится сертификация защищенной версии продукта Linux XP Secure Edition во ФСТЭК по уровню безопасности до 1Г включительно. Данный шаг позволит использовать новую ОС в информационных системах, обрабатывающих конфиденциальную информацию и персональные данные.
 
Объединение возможностей Linux XP и eToken позволит пользователям существенно повысить уровень безопасности, в том числе за счёт отказа от использования паролей, которые можно подобрать, подсмотреть, подслушать или похитить каким-либо другим способом. Являясь персональным средством аутентификации и хранения данных, eToken аппаратно поддерживает работу с цифровыми сертификатами и электронной цифровой подписью (ЭЦП). Кроме того, он может выступать в качестве единой корпоративной карты, служащей для визуальной идентификации сотрудника, для доступа в помещения, для входа в компьютер, в сеть, для доступа к защищенным данным, для защиты электронных документов (ЭЦП, шифрование), для установления защищенных соединений (VPN, SSL), для проведения финансовых транзакций. Стоит добавить, что на российском рынке eToken был первым средством аутентификации, получившим сертификат ФСТЭК по классу безопасности до 1Г включительно.
 
Михаил Савельев, генеральный директор компании SafeLine, рассказал, что «Linux XP Secure Edition уже поддерживает eToken для аутентификации пользователей при входе в ОС. В ближайших планах - реализация более полной поддержки eToken: для электронной цифровой подписи, построения VPN и т.д. по всему спектру решений eToken и для всей линейки продуктов Linux XP». 
 
«eToken был и остаётся чемпионом по масштабу реализации поддержки различных платформ мировых вендоров и отечественных разработчиков. Но до сих пор ни одна *nix–подобная сертифицированная операционная система не отличалась совместимостью с сертифицированным средством аутентификации, и, соответственно, не могла использоваться для защиты конфиденциальной информации. Благодаря, нашему партнерству с SafeLine - Linux XP станет первой защищенной платформой и обеспечит для заказчиков возможность использования привычной для них ОС с повышенным уровнем информационной безопасности» - добавил Игорь Гонебный, менеджер по работе с технологическими партнерами компании Aladdin. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Группа Akira заявила о взломе Apache OpenOffice и краже 23 ГБ данных

Группировка вымогателей Akira 29 октября опубликовала информацию о взломе Apache OpenOffice — популярного офисного пакета с открытым исходным кодом. Киберпреступники утверждают, что выкрали 23 гигабайта конфиденциальных данных и пригрозили опубликовать их, если не получат выкуп.

На своём сайте в даркнете Akira заявила, что среди украденного — персональные данные сотрудников: адреса, номера телефонов, даты рождения, номера водительских удостоверений, СНИЛС и данные банковских карт.

Кроме того, злоумышленники якобы получили финансовые документы, внутреннюю переписку и отчёты о багах и проблемах разработки.

«Мы скоро выложим 23 ГБ корпоративных документов», — говорится в сообщении группы.

Если информация подтвердится, последствия могут быть серьёзными: похищенные данные будут использоваться для фишинговых атак и социальной инженерии против сотрудников Apache Software Foundation. При этом сам программный код OpenOffice, судя по всему, не пострадал — то есть пользователи офисного пакета не находятся под прямой угрозой.

Apache OpenOffice — один из старейших и наиболее популярных офисных пакетов с открытым кодом. Он поддерживает более 110 языков и работает на Windows, Linux и macOS. Продукт полностью бесплатен и развивается силами сообщества добровольцев под управлением Apache Software Foundation.

Из-за открытой модели финансирования проект страдает от дефицита ресурсов на кибербезопасность, что делает подобные атаки особенно опасными.

Akira действует с марта 2023 года и уже успела заработать десятки миллионов долларов за счёт выкупов. Группировка известна своей агрессивной тактикой двойного вымогательства — сначала она крадёт данные, а затем шифрует системы жертвы. Akira атакует как Windows, так и Linux/ESXi-системы, а в некоторых случаях даже взламывает веб-камеры для давления на пострадавших.

На момент публикации Apache Software Foundation не подтвердила и не опровергла факт взлома. Представители организации отказались от комментариев. Независимые специалисты пока не смогли подтвердить подлинность опубликованных фрагментов данных.

Напомним, весной мы писали, что специалист Йоханес Нугрохо выпустил бесплатный инструмент для расшифровки файлов, пострадавших от Linux-версии вымогателя Akira. Уникальность дешифратора заключается в использовании мощности графических процессоров (GPU) для восстановления ключей шифрования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru