Новый продукт Secret Net Studio поступил в продажу

Новый продукт Secret Net Studio поступил в продажу

Новый продукт Secret Net Studio поступил в продажу

Компания «Код безопасности» объявляет о начале продаж SecretNetStudio, комплексного средства защиты информации класса EndpointSecurity. В период бета-тестирования продукт инсталлировали более 800 заказчиков; интерес к нему продемонстрировали госкорпорации, банки, органы исполнительной власти РФ.

О начале бета-тестирования продукта Secret Net Studio для защиты рабочих станций и серверов от внешних и внутренних угроз на 5 уровнях - данных, приложений, сети, операционной системы и периферийного оборудования - «Код безопасности» объявил во второй половине 2015 года. Новый продукт стал логическим продолжением разработки средства защиты информации от несанкционированного доступа (СЗИ от НСД) SecretNet, которое в настоящее время используют 15 тыс. организаций.

Отличительной особенностью Secret Net Studio является инструментарий централизованного управления и мониторинга. Он обеспечивает эффективное взаимодействие более 20 защитных механизмов на компьютере/сервере, контролирует процесс сбора, корреляции, фильтрации и приоритизации событий безопасности. Благодаря интеграции модулей защиты - СЗИ от НСД, антивируса, межсетевого экрана, системы обнаружения и предотвращения вторжений, шифрования данных и трафика, - Secret Net Studio способен справиться даже со сложными и многоуровневыми атаками.

Запуску продукта в открытую продажу предшествовал этап бета-тестирования. За три месяца крупные государственные и коммерческие организации осуществили более 800 скачиваний бета-версии Secret Net Studio. Компания получила около 50 отзывов заказчиков с оценкой удобства интерфейса и функционала продукта, а также с предложениями по его улучшению.

«Клиенты поддержали движение компании в сторону комплексной защиты и разработки компонентной системы, отметив, что это перспективный путь развития продуктов. Были также даны подробные рекомендации по дальнейшему улучшению Secret Net Studio. Пожелания заказчиков мы учли при выпуске коммерческой версии продукта», - рассказал Иван Бойцов, менеджер по продукту компании «Код безопасности».

 

В настоящее время продукт передан на сертификацию во ФСТЭК России. Он будет сертифицирован на соответствие требованиям к защите конфиденциальной информации и государственной тайны. После получения сертификата Secret Net Studio может применяться для защиты автоматизированных систем до класса 1Б включительно (гостайна с грифом «совершенно секретно»), а также для защиты ИСПДн до 1-го уровня защищенности, государственных информационных систем и АСУ ТП до 1-го класса включительно. 

SecretNetStudio, комплексного средства защиты информации класса EndpointSecurity. В период бета-тестирования продукт инсталлировали более 800 заказчиков; интерес к нему продемонстрировали госкорпорации, банки, органы исполнительной власти РФ." />

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru