Код безопасности объявил о выпуске ПАК Соболь 3.0

Код безопасности объявил о выпуске ПАК Соболь 3.0

Код безопасности объявил о выпуске ПАК Соболь 3.0

Компания «Код безопасности» объявляет о начале продаж ПАК «Соболь» 3.0 (релиз 3.0.9) с новой платой PCI Express. Продукт прошел инспекционный контроль по требованиям ФСТЭК России в подтверждение выданного ранее сертификата №1967.

В числе преимуществ обновленной версии электронного замка «Соболь» - механизм сторожевого таймера, полный апгрейд элементной базы и ряд других доработок. Нововведения расширят функциональные возможности продукта и сферу его применения. Среди отличий от предыдущих версий - более высокая производительность при меньшей потребляемой мощности. А широкий выбор форматов исполнения платы дает возможность применять электронный замок «Соболь» для защиты моноблоков, ноутбуков и ультрабуков.

ПАК «Соболь» 3.0 (релиз 3.0.9) доступен на платах PCI, Mini PCI Express, Mini PCI Express Half Size и на новой плате PCI Express, в которой реализовано дублирование электрических цепей. Подача питания на новой плате осуществляется как со слота PCI Express, так и с разъема SATA. Это увеличивает надежность работы сторожевого таймера.

Обновленная версия продукта может работать практически во всех операционных системах семейства Windows и Linux, даже в устаревших версиях (по запросу в техническую поддержку «Кода безопасности»). В числе совместимых новых дистрибутивов ОС Linux- МСВС 5.0, «Альт Линукс» 7.0, Кентавр x32/64, Astra Linux Special Edition «Смоленск» 1.4 х64, Mandriva РОСА «Никель» x86/x64.

Продукт прошел инспекционный контроль: сертификат ФСТЭК России подтверждает соответствие обновленной версии ПАК «Соболь» требованиям регулятора к средствам доверенной загрузки. Электронный замок может использоваться для обеспечения безопасности ИСПДн до 1-го уровня защищенности включительно и ГИС до 1-го класса защищенности включительно.

«Основной целью данного релиза был запуск новой платы «Соболь» формата PCIExpress. Благодаря ее уменьшенным размерам и пониженному тепловыделению появилась возможность использования платы в тех мини-корпусах, где раньше не хватало пространства. Ещё одним важным шагом навстречу пользователям стало существенное расширение возможностей применения нашего электронного замка с различными версиями операционных систем», - рассказал Андрей Бурым, старший менеджер по продукту «Соболь» компании «Код безопасности».

Для пользователей предыдущих версий ПАК «Соболь» 3.0 обновление программной составляющей продукта в рамках действующей технической поддержки предоставляется бесплатно. 

ДМС с бэкдором: Malinsure атакует компании в России под видом страховщиков

Специалисты компании «Эфшесть/F6» обнаружили новую киберпреступную группировку Malinsure, которая атакует российские организации с помощью фишинговых писем и ранее неизвестного бэкдора SafeMostSSH. Приманкой служит добровольное медицинское страхование.

Активность выявили в июле 2026 года после обнаружения загруженных из России образцов зловреда.

Их названия были связаны с ДМС, а код, инфраструктура и тактики не совпали с инструментами известных группировок. Поэтому специалисты выделили кампанию в отдельный кластер Malinsure.

Одно из писем рассылалось от имени российской страховой компании с темой «Акция! ДМС со скидкой до 60% для родственников». Сообщение приходило с адреса Gmail и содержало файл «ДМС обновления.pdf». Ссылка внутри загружала вредоносный RAR-архив, замаскированный под изменения в страховой программе.

 

Другие приманки упоминали финансовые и топливно-энергетические компании. В инфраструктуре атакующих также обнаружились домены gosuslugi[.]email и minfin[.]support. Это может указывать на более широкий круг потенциальных целей, хотя «Эфшесть/F6» не утверждает, что все они уже подверглись атакам.

 

Особенно изобретательно Malinsure получает новые адреса управляющих серверов. Атакующие разместили на vc.ru публикацию об автозапчастях с двумя ссылками, якобы ведущими на PNG-файлы Google. Таких страниц не существовало: зашифрованные C2-адреса были спрятаны прямо внутри URL. SafeMostSSH декодировал ссылки и узнавал, куда обращаться за командами. Пост по запросу «Эфшесть/F6» удалили 12 августа.

Название бэкдора отражает его особенности: Safe от первого канала связи, Most — от упоминания telemost в домене, SSH — от основного протокола взаимодействия.

RSS: Новости на портале Anti-Malware.ru