Kraftway и С-Терра представили совместное решение

Kraftway и С-Терра представили совместное решение

Kraftway и С-Терра представили совместное решение

Российские компании Kraftway и «С-Терра СиЭсПи» успешно завершили тестовые испытания решения для защиты удаленного рабочего места сотрудника организации. Решение основано на совместном использовании защищенного планшета Kraftway KW10Tи VPN-клиента С-Терра Клиент.

В результате сотрудничества двух компаний на базе доверенной аппаратной платформы был создан мобильный программно-аппаратный комплекс (ПАК), предназначенный для обработки, хранения и обмена данными различного уровня конфиденциальности и позволяющий сотрудникам получить удаленный защищенный доступ к внутренним информационным ресурсам компании: виртуальным рабочим столам и приложениям - с помощью протокола удалённого рабочего стола (RDP) или web-доступа через недоверенные сети.  Данное решение может представлять большой интерес для государственных структур и крупных корпоративных заказчиков, перед которыми остро стоит задача обеспечения информационной безопасности удаленных мобильных рабочих мест.

Применение программного комплекса С-Терра Клиент на планшете Kraftway KW10T позволяет сочетать возможности сертифицированных неизвлекаемых средств защиты информации, интегрированных в планшет KW10T (аппаратно-программный модуль доверенной загрузки «Криптон-Витязь», антивирус Kaspersky Antivirus for UEFI), с функциональностью сертифицированного криптографического программного продукта С-Терра Клиент.

Таким образом, пользователь получает компактное, легкое мобильное устройство, обеспечивающее как безопасное хранение и обработку конфиденциальной информации, так и её защищенную передачу по открытым каналам связи.

 «Как известно, сегодня безопасность является  решающим фактором, определяющим  выбор корпоративного и государственного заказчика в пользу той или иной технологии. Многие организации хотят, но не решаются широко использовать мобильные клиентские рабочие места в силу их недостаточной защищенности. Проведенные специалистами наших компаний работы показывают, что новый программно-аппаратный комплекс Kraftway и С-Терра позволяет успешно решить задачу предотвращения информационных угроз и обеспечения надежного функционирования мобильных систем без необходимости идти на компромиссы по безопасности данных и удобству работы пользователей. Очень важно, что благодаря ПАК защищенными оказываются все этапы работы пользователя с конфиденциальной информацией: от ее создания и хранения непосредственно на устройстве до ее передачи по открытым каналам связи. Подобное мобильное решение сегодня является уникальным для нашего рынка, и мы можем гордиться тем, что оно построено исключительно на базе отечественных технологий», — отмечает Максим Шумилов, заместитель директора департамента развития бизнеса Kraftway.

Kraftway KW10T построен на собственной материнской плате KW10T с модифицированным BIOS, в который интегрированы сертифицированные аппаратно-программные средства защиты от несанкционированного доступа, а также низкоуровневая антивирусная защита, работающая до запуска операционной системы. Установленные на планшете  средства защиты и контроля информации гарантированно имеют более высокий приоритет перед любыми другими приложениями.

Сертифицированное средство безопасности С-Терра Клиент использует протоколы IPsec и  криптоалгоритмы ГОСТ и предназначено для защиты и пакетной фильтрации трафика пользовательских устройств, работающих на ОС Windows. Применение С-Терра Клиент позволяет выполнить требования российского законодательства в области информационной безопасности.

Защита сетевой инфраструктуры организации также должна быть обеспечена с помощью шлюза безопасности С-Терра – в программно-аппаратном или виртуальном исполнении. Ключи для двухфакторной аутентификации пользователя могут храниться на электронных токенах (например, Рутокен microSD), которые обеспечивают безопасный экспорт и хранение ключевой информации во встроенной защищенной памяти без возможности перехвата критичной информации злоумышленниками.

 «Новое решение обеспечивает повышенный уровень защищенности конфиденциальных данных, которыми оперирует сотрудник организации, работающий удаленно. Защищенный планшет Kraftway с С-Терра Клиент прекрасно подойдет, например, сотруднику банка или страховой компании, работающему в мобильном офисе, или государственному служащему, который обращается к централизованным ресурсам, находясь в деловой поездке», — уточняетВладимир Залогин, директор по специальным проектам «С-Терра СиЭсПи».

Новый Android-шпион ZeroDayRAT следит за экраном и продаётся в Telegram

Специалисты по безопасности мобильных устройств предупреждают о новом шпионском инструменте для Android под названием ZeroDayRAT. Вредоносный набор распространяется через Telegram и позволяет злоумышленникам получить практически полный контроль над заражённым устройством.

По данным исследовательской компании iVerify, ZeroDayRAT представляет собой комплект из вредоносного APK-файла и панели управления.

После установки приложения на смартфон атакующий получает доступ к обширной информации о владельце устройства — от модели телефона и версии ОС до номера телефона и данных сим-карты. Также можно узнать список установленных приложений и просматривать журнал входящих уведомлений.

 

Но на этом возможности не заканчиваются. Инструмент позволяет отслеживать геолокацию в реальном времени, читать СМС-сообщения (включая коды подтверждения), получать данные о зарегистрированных на устройстве аккаунтах, а также подключаться к камере и микрофону. Кроме того, злоумышленник может видеть экран жертвы в режиме онлайн.

Отдельную опасность представляет встроенный кейлоггер, поскольку с его помощью можно перехватывать вводимые данные, включая банковскую информацию. ZeroDayRAT также умеет подменять содержимое буфера обмена, что может использоваться, например, для перенаправления криптовалютных переводов на кошельки злоумышленников.

 

По оценке экспертов, подобный уровень функциональности раньше требовал серьёзных ресурсов и был характерен скорее для инструментов уровня государств. Теперь же доступ к нему можно получить через Telegram. Причём даже если каналы распространения будут заблокированы, уже скачанный комплект позволит злоумышленникам продолжать атаки.

ZeroDayRAT нацелен на устройства под управлением Android — от версии 5.0 Lollipop до Android 16. В отчёте также отмечается, что последние версии iOS потенциально тоже могут быть затронуты, хотя основной фокус сейчас — на Android.

Эксперты напоминают: для заражения требуется установка вредоносного APK-файла. Поэтому главный способ защиты остаётся прежним — не устанавливать приложения из непроверенных источников и не переходить по сомнительным ссылкам, особенно если они ведут за пределы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru