ОКБ САПР и ТСС выпустили новый аппаратный межсетевой экран МЭ-TrusT

ОКБ САПР и ТСС выпустили новый аппаратный межсетевой экран МЭ-TrusT

ОКБ САПР и ТСС выпустили новый аппаратный межсетевой экран МЭ-TrusT

В номенклатуре межсетевых экранов производства компании «ТСС» появился МЭ типа «Б» четвертого класса защиты, построенный на базе специализированного микрокомпьютера с аппаратной защитой данных m-TrusT. 

В номенклатуре продукции ОКБ САПР этот МЭ носит название МЭ-TrusT, компания ООО «ТСС» поставляет его под собственной маркой «МКСЗ Diamond VPN/FW 0-я серия».

МЭ на базе m-TrusT поддерживает возможность одновременной работы в режиме фильтрации сетевого трафика на уровне L2 в режиме коммутатора и на уровне L3 в режиме маршрутизатора.

Также предусмотрены фильтрация сетевого трафика по основным полям сетевого пакета, фильтрация по доменным именам, по расписанию и логирование правил фильтрации.

Помимо этого, разработчики реализовали синхронизацию правил фильтрации с другими устройствами и возможность агрегации правил фильтрации в группы.

Скорость МЭ – до 50 Мбит/с, порты 2 x RJ45 GbE LAN, память до 2 Гб.

На продукт распространяется сертификат ФСТЭК № 4066, срок действия до 24.01.2024.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России вырос объем фишинга с использованием ИИ

За первые восемь месяцев 2025 года количество фишинговых писем, созданных с использованием искусственного интеллекта (ИИ), увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года. Такие данные приводит исследование RED Security. По оценкам аналитиков, применение ИИ повышает эффективность фишинговых кампаний благодаря большей убедительности и точности таргетинга.

В целом объём подобных рассылок вырос на 53% в годовом выражении.

Использование ИИ в фишинговых атаках становится глобальной тенденцией. Для успешной атаки злоумышленнику теперь достаточно всего 40 секунд. Такая скорость достигается за счёт высокой скорости генерации писем, их массовой рассылки и быстрого получения доступа к данным. При этом письма практически неотличимы от настоящих по содержанию и оформлению. В 2024 году на проведение атаки требовалось в среднем на 10 секунд больше.

Фишинг стал вторым по распространённости способом проникновения в ИТ-инфраструктуру компаний, его доля составила 30%. Это немного ниже, чем в предыдущие месяцы, когда данный метод был доминирующим. Чаще всего злоумышленники использовали вредоносные вложения в письмах.

На первом месте оказалось использование учётных данных сотрудников, оказавшихся в открытом доступе после утечек. Этот способ применялся в 35% атак — на 13 процентных пунктов больше, чем годом ранее.

«Это свидетельствует о том, что базы скомпрометированных корпоративных учётных записей, доступные в даркнете, содержат достаточно информации для атак на крупнейшие российские компании, чем всё активнее пользуются злоумышленники», — отмечается в отчёте.

Третьим по распространённости методом (20%) стала эксплуатация уязвимостей и ошибок конфигурации в приложениях, доступных через публичный интернет. При этом только в 40% компаний в полной мере проводится аудит защищённости сетевого периметра и контроль уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru