Код безопасности объявил о выпуске ПАК Соболь 3.0

Код безопасности объявил о выпуске ПАК Соболь 3.0

Код безопасности объявил о выпуске ПАК Соболь 3.0

Компания «Код безопасности» объявляет о начале продаж ПАК «Соболь» 3.0 (релиз 3.0.9) с новой платой PCI Express. Продукт прошел инспекционный контроль по требованиям ФСТЭК России в подтверждение выданного ранее сертификата №1967.

В числе преимуществ обновленной версии электронного замка «Соболь» - механизм сторожевого таймера, полный апгрейд элементной базы и ряд других доработок. Нововведения расширят функциональные возможности продукта и сферу его применения. Среди отличий от предыдущих версий - более высокая производительность при меньшей потребляемой мощности. А широкий выбор форматов исполнения платы дает возможность применять электронный замок «Соболь» для защиты моноблоков, ноутбуков и ультрабуков.

ПАК «Соболь» 3.0 (релиз 3.0.9) доступен на платах PCI, Mini PCI Express, Mini PCI Express Half Size и на новой плате PCI Express, в которой реализовано дублирование электрических цепей. Подача питания на новой плате осуществляется как со слота PCI Express, так и с разъема SATA. Это увеличивает надежность работы сторожевого таймера.

Обновленная версия продукта может работать практически во всех операционных системах семейства Windows и Linux, даже в устаревших версиях (по запросу в техническую поддержку «Кода безопасности»). В числе совместимых новых дистрибутивов ОС Linux- МСВС 5.0, «Альт Линукс» 7.0, Кентавр x32/64, Astra Linux Special Edition «Смоленск» 1.4 х64, Mandriva РОСА «Никель» x86/x64.

Продукт прошел инспекционный контроль: сертификат ФСТЭК России подтверждает соответствие обновленной версии ПАК «Соболь» требованиям регулятора к средствам доверенной загрузки. Электронный замок может использоваться для обеспечения безопасности ИСПДн до 1-го уровня защищенности включительно и ГИС до 1-го класса защищенности включительно.

«Основной целью данного релиза был запуск новой платы «Соболь» формата PCIExpress. Благодаря ее уменьшенным размерам и пониженному тепловыделению появилась возможность использования платы в тех мини-корпусах, где раньше не хватало пространства. Ещё одним важным шагом навстречу пользователям стало существенное расширение возможностей применения нашего электронного замка с различными версиями операционных систем», - рассказал Андрей Бурым, старший менеджер по продукту «Соболь» компании «Код безопасности».

Для пользователей предыдущих версий ПАК «Соболь» 3.0 обновление программной составляющей продукта в рамках действующей технической поддержки предоставляется бесплатно. 

Вымогатели научились блокировать компании без шифровальщиков

Зачем возиться с шифрованием файлов, если можно захватить Active Directory, отключить администраторов и разослать требование выкупа сразу на все компьютеры? Именно такую атаку на производственное предприятие обнаружила «Лаборатория Касперского».

Кампания получила название Payload. Как сообщили специалисты, злоумышленники обошлись без классического шифровальщика и установки сложной вредоносной программы.

Для первоначального проникновения атакующие использовали скомпрометированные учётные записи с повышенными привилегиями. Через штатные средства удалённого доступа и VPN такие подключения выглядели как обычная работа ИТ-специалиста.

Получив контроль над Active Directory, злоумышленники создали объект групповой политики GPO под названием Payload и привязали его к корню домена.

После обновления политик на компьютерах менялись обои и экран блокировки, появлялись требования выкупа, а административные учётные записи отключались. Поскольку GPO является штатным и доверенным механизмом Windows, команды спокойно распространялись по корпоративной сети.

Перед блокировкой инфраструктуры атакующие похитили ценные данные предприятия. Затем информацию опубликовали в даркнете и использовали как рычаг давления на жертву. Файлы при этом никто не шифровал: бизнес и без криптографии получил полный набор проблем.

Эксперты советуют отслеживать создание и изменение групповых политик, включить устойчивую к фишингу МФА для VPN и административных систем, а также разделить привилегии. Обычного антивирусного сканирования здесь недостаточно.

RSS: Новости на портале Anti-Malware.ru