SafeNode System Loader получило сертификат ФСТЭК России

SafeNode System Loader получило сертификат ФСТЭК России

SafeNode System Loader получило сертификат ФСТЭК России

Средство доверенной загрузки SafeNode System Loader, которое разрабатывает и выпускает компания «Газинформсервис», получило сертификат соответствия №4250 ФСТЭК России. Теперь СДЗ можно использовать на госстанциях и серверах.

Сертификат удостоверяет, что в соответствии с техническими условиями ТУ 58.29.40-060-72410666-2018 SafeNode System Loader является средством доверенной загрузки и соответствует требованиям документов «Требования к средствам доверенной загрузки» (ФСТЭК России, 2013) и «Профиль защиты средств доверенной загрузки уровня базовой системы ввода-вывода второго касса защиты ИТ.СДЗ.УБ2.ПЗ» (ФСТЭК России, 2013) при выполнении указаний по эксплуатации, приведенных в формуляре 72410666.00060-01 30 01.

Получение сертификата соответствия ФСТЭК России подтверждает возможность использования средства доверенной загрузки SafeNode System Loader для обеспечения защиты от несанкционированного доступа государственных рабочих станций и серверов с момента их включения до момента старта операционной системы.

Подробнее о продукте на сайте компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Группировка Librarian Ghouls атакует российские компании по ночам

Киберпреступная группировка с говорящим названием Librarian Ghouls вот уже несколько месяцев устраивает ночные набеги на российские компании и организации. Главная цель — получить удалённый доступ к системам и учетным данным.

Как сообщили 9 июня специалисты «Лаборатории Касперского» (слова приводит ТАСС), атаки идут с декабря 2024 года — обычно с часа ночи до пяти утра.

Сценарий стандартный: сначала жертве присылают фишинговое письмо с архивом, внутри которого — вредоносный код.

Стоит только открыть файл — на компьютер попадает программа, через которую можно управлять системой извне.

Дальше — тише воды. Злоумышленники действуют скрытно, чтобы их не заметили. Устанавливают шпионский софт, а потом запускают ещё и майнер для добычи криптовалюты.

Всё это работает до первой перезагрузки компьютера, после чего активность временно прекращается. Но к тому моменту вред уже нанесён: данные похищены, следы стерты, остаётся только работающий майнер.

Специалисты отмечают, что после передачи информации злоумышленники стирают всё, что связано с атакой, и удаляются из системы, будто их там и не было.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru