МойОфис и Актив представили совместное решение для удалённой работы

МойОфис и Актив представили совместное решение для удалённой работы

МойОфис и Актив представили совместное решение для удалённой работы

МойОфис, российский производитель офисного софта для коммуникации и совместной работы с документами, совместно с компанией «Актив», российским разработчиком и поставщиком решений для обеспечения информационной безопасности под брендом Рутокен, объявили о технологическом партнерстве.

Компании провели серию тестирований на совместимость решений Рутокен с корпоративными продуктами МойОфис при работе с документами в операционных системах Windows, Astra Linux, iOS и Android. По итогам тестирования стороны подписали сертификат, который подтверждает, что пользователям в полном объёме доступны все функции продуктов. Производители гарантируют стабильную работу оборудования, программного обеспечения и их продуктовую совместимость. Следующим этапом сотрудничества станет создание совместных решений с использованием технологии электронной подписи документов.

Продукты Рутокен также могут использоваться в приложениях МойОфис в качестве средств электронной подписи и ключевых носителей. Во всех типах приложений «МойОфис Почта» (веб, мобильное, десктопное) реализованы шифрование и электронная подпись почтовых сообщений. Решения такого класса, помимо функций защиты хранимой и передаваемой информации, также обеспечивают и юридическую значимость электронных почтовых сообщений.

Один из вариантов применения продуктов Рутокен и МойОфис — организация удаленного доступа сотрудников при помощи устройств Рутокен ЭЦП 2.0 Flash c флеш-памятью. Эти токены позволяют безопасно работать с документами и электронной почтой с любого доступного компьютера. Рутокен ЭЦП 2.0 Flash, помимо сертификатов электронной подписи и ключей шифрования, может содержать доверенную ОС и прикладной софт. Для безопасной работы пользователям потребуется загрузить с токена операционную систему и произвести подключение к корпоративной инфраструктуре по защищенному каналу с помощью сертификата электронной подписи. Совместное решение «Актив» и МойОфис готово к немедленному использованию и может применяться в информационных системах — в финансовом, корпоративном и государственном секторах.

«Благодаря совместимости продуктов МойОфис и "Актив" пользователи получат дополнительные инструменты для защищенной работы с документами и электронной почтой, смогут организовать надежный и безопасный электронный документооборот. Устройства Рутокен сертифицированы ФСТЭК и ФСБ России и отвечают требованиям российского законодательства», — отметил Александр Буравцов, директор по безопасности МойОфис.

«Взаимодействие с партнерами по вопросам использования ключевых носителей и средств электронной подписи Рутокен является важной составляющей нашей работы. Совместное применение продуктов Рутокен и МойОфис позволит обеспечить заказчикам высокий уровень надежности и информационной безопасности», — заявил Павел Анфимов, руководитель отдела продуктов и интеграций Рутокен, «Актив».

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru