Aladdin укрепляет «Панцирь»

Aladdin укрепляет «Панцирь»

Компания Aladdin совместно с ЗАО «НИИ «ИТБ» объявляют об успешном завершении сертификационных испытаний на совместимость средств защиты информации «Панцирь» с электронными ключами eToken. Результаты тестирования подтвердили высокую надежность совместной работы данных решений, что позволит пользователям усилить защиту конфиденциальной информации и персональных данных от несанкционированного доступа.



Согласно статистике основную угрозу хищения данных предоставляют действия злоумышленников, направленные на уязвимости web-браузеров и корпоративных приложений, а также операционных систем. Корпоративные пользователи нуждаются в эффективных средствах защиты, которые не только способны противостоять всем современным атакам, отвечают государственным и отраслевым стандартам, но и обеспечивают быстрое внедрение и максимально простое использование.

Средства защиты семейства «Панцирь» («Панцирь-К» и «Панцирь-С»), сертифицированные ФСТЭК, позволяют корпоративным пользователям построить комплексную систему защиты информации и предназначены для дополнительной защиты ОС и сетевого периметра. Среди ключевых преимуществ этих решений:

  • противодействие самым актуальным внешним угрозам: вирусным эпидемиям, троянам, деструктивным и шпионским программам, вредоносному ПО;
  • надежная защита информации от атак инсайдеров за счет обеспечения усиленного контроля действий пользователей при работе с критичными программами и приложениями;
  • широкие возможности для защиты персональных данных: решения могут применяться в ИСПДн до 1 класса включительно;
  • гибкие настройки под нужды организации благодаря совместимости решения с широким спектром аппаратных платформ.

Для повышения безопасности при доступе к корпоративным ресурсам, содержащим конфиденциальную информацию, решения «Панцирь» интегрированы с USB-ключами и смарт-картами eToken. Объединение функциональных возможностей этих решений позволяет усилить защиту данных от утечки по внешним каналам и непосредственно с рабочих мест. С помощью eToken обеспечивается строгая двухфакторная аутентификация, генерация, хранение и использование закрытых ключей RSA, сертификатов ключей подписи для формирования и проверки ЭЦП, а также шифрования.

Результаты совместных сертификационных испытаний свидетельствуют об устойчивом функционировании и полной совместимости систем комплексной защиты информации «Панцирь-К» и КСЗИ «Панцирь-С» с электронными ключами eToken PRO/32K, eToken PRO/64k и eToken Pro 72k (Java) в виде USB-ключа или смарт-карты, а также eToken NG-FLASH, eToken NG-OTP. Данные решения рекомендованы ЗАО «НПП «ИТБ» в качестве носителей аутентификационных данных при использовании решений «Панцирь».

«Одной из актуальнейших задач при построении комплексной защиты предприятия от актуальных угроз безопасности становится обеспечение корректного и надежного совместного функционирования средств защиты различных производителей, – комментирует Андрей Щеглов, генеральный директор ЗАО «НПП «ИТБ». – Совместно с компанией Aladdin мы обеспечили совместимость средств защиты данных семейства «Панцирь» и электронных ключей eToken, провели всестороннее тестирование данного комплекса средств защиты. Это позволит предоставить нашим заказчикам качественное комплексное решение, максимально соответствующее их современным потребностям».

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru