Проблемой бекдора в коде ScreenOS занимается ФБР

Проблемой бекдора в коде ScreenOS занимается ФБР

CNN сообщает, что ситуация с бекдором, обнаруженным в конце прошлой недели в операционной системе ScreenOS, явно сложнее, чем можно было предположить изначально. К расследованию подключилось ФБР, а жертвами бекдора и расшифровки VPN-трафика могли стать крупные предприятия  государственные ведомства.

На прошлой неделе поставщик средств обеспечения безопасности — компания Juniper Network сообщила, что в ходе внутреннего аудита их собственной операционной системы ScreenOS, специалисты  обнаружили бекдор неизвестного происхождения. Посторонний код нашли в ScreenOS начиная с версии 6.2.0r15 и до 6.2.0r18, а также от 6.3.0r12 и до 6.3.0r20.

Сотрудники Juniper Network пришли к выводу, что странный кусок кода, скорее всего, не является обычным багом, попавшим в продакшен случайно. Речь велась именно о бекдоре, который кто-то умышленно поместил в код операционной системы. Бекдор позволяет потенциальному хакеру прослушивать и расшифровывать VPN-трафик, проходящий через ScreenOS  и аппаратную платформу NetScreen, пишет xakep.ru.

По сообщению CNN, к расследованию случившегося подключились сотрудники ФБР. Пока нет официальных данных о том, какие правительственные учреждения или компании могли пострадать из-за компрометации ScreenOS. Департамент государственной безопасности как раз работает над выяснением данного вопроса. Однако собственный источник в правительстве подтвердил CNN, что случай очень серьёзный:

«Это всё равно, что похитить универсальный ключ от всех правительственных зданий сразу», — цитирует CNN.

Также CNN сообщает, что американские власти отрицают, что к появлению бекдора причастны спецслужбы США. В правительстве подозревают, что бекдор – дело рук зарубежных спецслужб и правительственных хакеров. Список подозреваемых, как всегда, возглавляют Россия и Китай.

UserGate выпустила промышленный NGFW, которому не страшны мороз и жара

UserGate представила межсетевой экран нового поколения uNGFW на аппаратной платформе X10. Устройство предназначено для защиты АСУ ТП и должно сохранять работоспособность при температурах от −40 до +60 °C. Новинка пришла на смену снятой с продажи модели X1.

Платформу можно устанавливать прямо в шкафах автоматики на границе ИТ- и ОТ-контуров, в промышленных ДМЗ, между цехами и на удалённых объектах — от подстанций и добывающих площадок до АЗС. Монтаж выполняется на DIN-рейку, допустимая влажность достигает 80%.

X10 анализирует трафик 35 промышленных протоколов, включая Modbus, OPC UA, Profinet IO и S7Comm. Для шести ключевых протоколов система предотвращения вторжений способна проверять отдельные команды внутри сессии и блокировать несанкционированные действия. Это особенно важно на предприятиях, где старое оборудование нельзя просто выключить и обновить.

За отказоустойчивость отвечают два независимых ввода питания и аппаратный bypass: при сбое самого устройства сетевое соединение должно сохраниться. Максимальное энергопотребление составляет 24 Вт. Производительность достигает 1780 Мбит/с, одновременно платформа поддерживает до 500 тыс. соединений.

Управлять X10 можно централизованно вместе с другими средствами защиты UserGate. Это позволяет применять общие политики на распределённых объектах и не держать отдельного администратора возле каждой подстанции.

Платформу разработало конструкторское бюро UserGate, а производство организовано в Санкт-Петербурге. X10 уже доступна для заказа и тестирования у партнёров компании.

Рынок российских NGFW обсудят 2 сентября в двух эфирах AM Live. В первой части эксперты разберут выбор и пилотирование решений, а во второй производители сравнят свои подходы к сетевой безопасности. Посмотрим, кто действительно держит удар, а кто умеет выживать только в презентациях.

RSS: Новости на портале Anti-Malware.ru