ViPNet SIES Core от ИнфоТеКС получил положительное заключение ФСБ России

ViPNet SIES Core от ИнфоТеКС получил положительное заключение ФСБ России

ViPNet SIES Core от ИнфоТеКС получил положительное заключение ФСБ России

Представители компании ИнфоТеКС сообщили о получении положительного заключения ФСБ России в отношении ViPNet SIES Core, криптографического модуля защиты информации устройств АСУ, М2М и IoT/IIoT.

Это значит, что ViPNet SIES полностью соответствует требованиям ФСБ России, предъявляемым к СКЗИ (средствам криптографической защиты информации) класса КС1 и КС3.

ViPNet SIES Core представляет собой встраиваемое средство криптографической защиты информации, основная задача которого — обеспечивать безопасность промышленной автоматики, межмашинного взаимодействия и интернета вещей (IoT).

При этом, как отмечают разработчики, все криптографические функции, как и хранение ключевой информации, выполняются непосредственно внутри ViPNet SIES Core.

ViPNet SIES Core обеспечивает защищаемые устройства криптографическим сервисом, что позволяет им защищать информацию сразу «из коробки». Эту концепцию специалисты называют «secure by design».

Пользователи продукта от ИнфоТеКС смогут эффективно защищать взаимодействие между электронными промышленными устройствами, что подразумевает обеспечение безопасности промышленных протоколов и последовательных шин передачи данных.

Также ViPNet SIES Core предоставляет стойкую идентификацию и аутентификацию устройств и пользователей, доверенную загрузку и апдейт софта.

Дмитрий Гусев, заместитель генерального директора ИнфоТеКС, отметил, что сертификация ViPNet SIES Core стала для компании одним из ключевых этапов в создании криптографической платформы.

METASCAN признала утечку данных и раскрыла детали двухминутной атаки

Компания METASCAN, развивающая сервис для поиска и анализа уязвимостей, подтвердила утечку внутренних материалов и опубликовала результаты расследования. По её данным, злоумышленник находился в корпоративном телеграм-чате около двух минут и успел выгрузить ограниченный набор документов. Неприятно, но до заявленного тотального взлома инфраструктуры картина всё-таки не дотягивает.

Инцидент произошёл в ночь на 5 сентября. Атакующий воспользовался скомпрометированным токеном телеграм-бота с административными правами и добавил в чат аккаунт, замаскированный под сотрудника HR.

В 02:02 начался экспорт переписки, а уже в 02:04 фейковый пользователь был удалён. После исключения аккаунта выгрузка прервалась.

По итогам разбора компания сообщила, что злоумышленнику достался небольшой объём данных, включая два отчёта о пилотных проектах за июль 2026 года. Ранее хакеры опубликовали внутренние документы и скриншоты с упоминаниями «Транснефти», Selectel, «Ленты», Сбербанка, «Ростелекома» и других крупных организаций.

Злоумышленники также заявили, что часть найденных у клиентов уязвимостей якобы могла скрываться ради последующей продажи услуг. METASCAN эти обвинения не подтвердил и связал публикацию с бывшим сотрудником, который после увольнения начал сотрудничать с конкурентом. Независимых доказательств этой версии пока нет.

Причиной утечки в компании назвали собственную ошибку: при увольнении сотрудника основные токены отозвали, но забыли о тестовых виртуальных машинах, где сохранился доступ к токену бота. Сам бот не видел переписку клиентских чатов, однако во внутреннем чате обладал правами администратора.

METASCAN полностью признала ответственность за инцидент, пообещала усилить технические меры и заявила о намерении добиваться юридической оценки действий причастных. Заодно компания запускает программу по поиску уязвимостей: до появления на специализированной площадке отчёты принимают по адресу bb@metascan.ru.

Да, специалист по уязвимостям сам наступил на грабли. Но компания показала хронологию, назвала ошибку и начала её исправлять. В кибербезопасности именно так и выглядит взрослая реакция на факап.

RSS: Новости на портале Anti-Malware.ru