S.N. Safe&Software совершенствует решение для защиты банкоматов Safe’n’Sec TPSecure

S.N. Safe&Software совершенствует решение для защиты банкоматов Safe’n’Sec TPSecure

Компания S.N. Safe&Software Ltd., сообщает о выходе обновленной версии программного продукта Safe’n’Sec TPSecure. Расширенные функциональные возможности данной версии обеспечивают максимальный контроль всех возможных каналов вторжения вредоносного кода в операционную систему ATM, предотвращают и блокируют любую несанкционированную активность.

В число наиболее значимых усовершенствований функционала обновленной версии Safe’n’Sec TPSecure вошли функции контроля последовательных COM-портов и параллельных LPT- портов (контроль USB осуществлялся инструментами предыдущей версии), возможности дополнительной настройки прав доступа к объектам файловой системы и системного реестра для приложений-исключений, а также возможности дополнительной настройки прав доступа к определенным файлам для USB-устройств из белого списка.

Проактивная, автоматическая защита всех точек системы обработки транзакций от внешних и внутренних угроз на основе решения Safe’n’Sec TPSecure становится возможной благодаря применению технологии V.I.P.O. (Valid Inside Permitted Operations). Данная технология объединяет в себе адаптивное профилирование, выполнение приложений в защищенной среде и подсистему поведенческого анализа, гарантируя динамическое проактивное обеспечение целостности приложений, непрерывное исправное состояние сетей обработки транзакций и защиту от вторжения известных и новых вредоносных программ, включая угрозы "нулевого дня".

Число возможных угроз для систем обработки транзакций, включая входящие в их состав автоматические терминалы (например, банкоматы, кассовые терминалы и терминалы систем электронного голосования), весьма велико. Обновленная версия Safe’n’Sec TPSecure обеспечивает высокий уровень безопасности обработки транзакций и защищает всю сеть в целом от:

  • Вирусов, червей, троянских программ и всех типов вредоносного программного обеспечения, повреждающего или удаляющего информацию системы;
  • Клавиатурных шпионов - программ-наблюдателей, записывающих и сохраняющих персональные данные пользователей (например, PIN-коды) и другую конфиденциальную информацию;
  • Хакерских атак и злоумышленных действий киберпреступников, заключающихся в выводе системы из строя и уничтожении данных сети обработки транзакций.
  • Случайных и умышленных действий инсайдеров - установки вредоносного ПО и уничтожения или хищения конфиденциальной информации.

 

Решение Safe’n’Sec TPSecure предоставляет данные возможности без необходимости непрерывного обновления, корректировки и перезагрузки, что гарантирует работоспособность защиты.

«Сегодня обновленная версия программного продукта Safe’n’Sec TPSecure находится в процессе тестирования в специализированных отделах нескольких крупных банков, а также компаний - производителей ATM. Первые результаты тестов показали, что Safe’n’Sec TPSecure решает поставленные перед ним задачи, обеспечивает качественную и эффективную защиту информационной среды банковских устройств. Но, разумеется, как разработчики ПО, мы понимаем, что нет пределов совершенству, и продолжаем активную работу по расширению и улучшению функциональных возможностей решения», - говорит генеральный директор компании S.N.Safe&Software Михаил Калиниченко.

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru