Код безопасности выводит на рынок защищенный Terminal

Код безопасности выводит на рынок защищенный Terminal

Код безопасности выводит на рынок защищенный Terminal

«Код безопасности» объявляет о старте продаж нового продукта – тонкого клиента Terminal со встроенными средствами защиты информации от несанкционированного доступа. Терминальный клиент является альтернативой персональному компьютеру для организаций, использующих для работы терминальные серверы или инфраструктуру виртуальных рабочих столов (VDI).

Все рабочие места пользователей и приложения можно централизованно администрировать с помощью программного обеспечения для развертывания и управления. При таком подходе вся информация обрабатывается и хранится на сервере, что снижает риск несанкционированного доступа и хищения данных.

Разработанный «Кодом безопасности» ПАК Terminal предназначен для организации защищенной работы пользователей, а также защищенного удаленного доступа с использованием алгоритмов ГОСТ.

Продукт представляет собой комплексное решение, включающее в себя аппаратную платформу, реализованную в компактном формфакторе, операционную систему ContinentOS на базе Linux, средство защиты от НСД Secret Net LSP, а также «Континент-АП» – модуль безопасного удаленного доступа с использованием алгоритмов ГОСТ.

Встроенный в Terminal продукт Secret Net LSP имеет централизованную систему управления и может функционировать совместно с Secret Net 7, что позволяет осуществлять мониторинг и управление защитой Windows- и Linux-машин из одной точки.

Terminal оснащен процессором Intel Celeron N3060, объем памяти продукта – 4GB DDR3L. Компактные размеры устройства (115x111x35 мм) дают возможность экономить пространство рабочего места пользователя. А наличие проводных и беспроводных интерфейсов позволяет выбрать удобный способ подключения к корпоративной сети. Современная платформа работает практически бесшумно и отличается низким уровнем энергопотребления.

Операционная система ContinentOS осуществляет поддержку клиентов удаленных сессий, работает с веб-приложениями, позволяет установить на Terminal дополнительное ПО, имеет встроенную систему печати и сканирования.

СКЗИ «Континент-АП» предназначено для обеспечения защищенного доступа в корпоративную сеть с удаленных рабочих станций и персональных компьютеров мобильных сотрудников, а также для подключения малых филиалов к VPN-сети организации.

Secret Net LSP, интегрированный в Terminal, имеет сертификат ФСТЭК России, подтверждающий соответствие требованиям руководящих документов по 5 классу защищенности по СВТ и по 4 уровню контроля отсутствия НДВ. Terminal может использоваться при создании автоматизированных систем до класса защищенности 1Г и для защиты информации в ГИС до К1 и ИСПДн до УЗ1. СКЗИ «Континент-АП» находится в завершающей стадии сертификации по требованиям ФСБ России к средствам криптографической защиты информации классов КС1 и КС2. 

“«Код безопасности» продолжает предоставлять заказчикам комплексные решения по защите корпоративной инфраструктуры, и Terminal стал новым продуктом, соответствующим выбранной нами стратегии. Преимущества концепции терминального клиента – в удовлетворении требований ИБ к ИСПДн и ГИС, в возможности организовать защищенный терминальный доступ к корпоративным ресурсам без необходимости закупки дополнительных лицензий на СЗИ. При разработке особое внимание было уделено вопросам удобства использования устройства – как обычными сотрудниками, так и администраторами”, – рассказала Оксана Ульянинкова, менеджер по продукту компании «Код безопасности».

Утечка данных клиентов приложений для слежки затронула 500 тыс. записей

Хактивисту удалось получить доступ к базе данных одного из поставщиков так называемых stalkerware — приложений для скрытой слежки за владельцами смартфонов. В результате в Сеть утекли более 500 тысяч платёжных записей, связанных с клиентами, которые платили за слежку за другими людьми.

Речь идёт о данных пользователей сервисов Geofinder, uMobix, Peekviewer (бывший Glassagram) и ряда других приложений для мониторинга и трекинга.

Все они предоставляются одним и тем же вендором — компанией Struktura, зарегистрированной на территории Украины. В утёкшей базе также оказались платёжные записи сервиса Xnspy, уже известного по крупным утечкам в прошлые годы.

Как выяснили в TechCrunch, в базе содержится около 536 тысяч строк с данными клиентов. Среди них — адреса электронной почты, название сервиса, за который платил пользователь, сумма платежа, тип банковской карты (Visa или Mastercard) и последние четыре цифры карты. Дат платежей в наборе данных не было.

Хотя полных платёжных реквизитов в утечке нет, даже такой объём информации может быть опасен, особенно с учётом того, чем именно занимались клиенты этих сервисов.

Журналисты TechCrunch проверили утечку несколькими способами. В частности, они использовали одноразовые почтовые ящики с публичным доступом, которые встречались в базе, и через функции восстановления пароля подтвердили, что такие аккаунты действительно существуют.

Дополнительно проверялись уникальные номера счетов, которые совпали с данными, доступными на страницах оплаты сервисов — причём без необходимости проходить аутентификацию. Это указывает на серьёзные проблемы с безопасностью у поставщика.

Хактивист под ником wikkid рассказал, что получил доступ к данным из-за «банальной ошибки» на сайте вендора. По его словам, он целенаправленно атакует приложения, которые используются для слежки за людьми, и позже опубликовал выгруженные данные на одном из хакерских форумов.

Приложения вроде uMobix и Xnspy после установки на телефон жертвы передают третьим лицам практически всё содержимое устройства: сообщения, звонки, фотографии, историю браузера и точные данные о местоположении.

При этом такие сервисы открыто рекламировались как инструменты для слежки за супругами и партнёрами, что во многих странах прямо нарушает закон.

Это далеко не первый случай, когда разработчики stalkerware теряют контроль над данными, как клиентов, так и самих жертв слежки. За последние годы десятки подобных сервисов становились жертвами взломов или утечек из-за элементарных ошибок в защите.

Ирония ситуации в том, что компании, зарабатывающие на вторжении в чужую приватность, раз за разом не способны защитить даже собственных клиентов.

RSS: Новости на портале Anti-Malware.ru