ФСБ России сертифицировала ViPNet Client для ОС Аврора

ФСБ России сертифицировала ViPNet Client для ОС Аврора

ФСБ России сертифицировала ViPNet Client для ОС Аврора

Программный комплекс ViPNet Client от компании «ИнфоТеКС», поддерживающий мобильную операционную систему Аврора, получил сертификат ФСБ России. Таким образом, ViPNet Client полностью соответствует требованиям регулятора к средствам криптографической защиты информации классов КС1 и КС2.

Согласно описанию разработчика, программный комплекс ViPNet Client выполняет функции VPN-клиента и обеспечивает безопасное подключение к защищенным с помощью технологии ViPNet ресурсам.

Задача ViPNet Client — защитить системы документооборота, почтовую переписку, подключение к системам видео-конференц-связи и IP-телефонии, а также профильным системам. Таким способом обеспечивается защита, например, сценариев работы мобильного обходчика, контролера на транспорте, сотрудника скорой медицинской помощи или сотрудника силовых структур.

Программный комплекс ViPNet Client может использоваться в государственных информационных системах, на объектах критической информационной инфраструктуры (КИИ) и при работе с персональными данными (в том числе в медицине).

«Переход на отечественные операционные системы в условиях импортозамещения возможен только при наличии соответствующего прикладного программного обеспечения и средств защиты информации. Мы учитываем эти тенденции при разработке и развитии своих продуктов. Полученный сертификат подтверждает соответствие ViPNet Client требованиям регулятора, что существенно расширяет возможности его использования в том числе в государственных информационных системах, требующих высокого класса защиты», — отметил Дмитрий Гусев, Заместитель генерального директора компании «ИнфоТеКС».

Стоит отметить, что российская операционная система Аврора сертифицирована ФСТЭК России (А4, УД4) и ФСБ России (АК2). ОС содержит встроенное средство защиты канала передачи данных СКЗИ, также сертифицированное ФСБ России (КС2).

«Для нас очень важна поддержка одного из лидеров рынка информационной безопасности компании «ИнфоТеКС». Расширение экосистемы ViPNet Client за счет поддержки ОС Аврора позволяет заказчикам, использующим сертифицированные решения, создать единую прозрачную для пользователя защищенную среду, включающую и мобильное взаимодействие, благодаря интеграции с продуктами ViPNet на других платформах», — прокомментировал Михаил Писарев, коммерческий директор Открытой мобильной платформы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники хранили свой код в DNS-записях в шестнадцатеричном формате

Команда DomainTools обнаружила еще один пример использования DNS как хранилища вредоносов. Для сокрытия бинарника его конвертировали в шестнадцатеричный формат, разбили на части и спрятали в TXT-записях связанных поддоменов.

Подобные злоупотребления рассчитаны на то, что защитные решения редко проверяют DNS-трафик на предмет угроз, он для них слепая зона. К тому же организовать выявление аномалий в легитимном потоке запросов в данном случае непросто, а при использовании шифрования (DoH или DoT) — еще сложнее.

Привлекшие внимание экспертов записи DNS TXT содержали информацию о сотнях различных поддоменов *.felix.stf.whitetreecollective[.]com, дополненную фрагментами кода в шестнадцатеричном формате.

 

При их извлечении и сборке с преобразованием в двоичный файл оказалось, что это Joke Screenmate — злонамеренное приложение Windows, которое выводит на экран изображения или анимацию, от которых трудно избавиться.

Это может быть череда шутливых картинок, которые быстро множатся, и их трудно закрыть. Более агрессивные варианты таких программ пугают жертв бесконечными сообщениями об ошибках или якобы обнаруженных вирусах.

Известны случаи, когда в DNS-записях скрывались вредоносные скрипты. Исследователи из DomainTools тоже столкнулись с таким TXT-содержимым; на поверку зашифрованный Powershell оказался загрузчиком, скачивающим пейлоад второго этапа атаки с C2 на базе Covenant.

В комментарии для Ars Technica представитель DomainTools поведал, что недавно они нашли DNS-записи с текстами для ИИ-ботов, которые, видимо, используются в рамках промпт-инъекций. Все фразы начинались с «Ignore all previous instructions» («Забудь обо всех прежних инструкциях») и содержали различные просьбы, от с виду невинных (назвать произвольное число, выдать краткое содержание фильма «Волшебник», спеть песню, как птичка) до явно провокационных (игнорить все последующие инструкции, удалить обучающие данные и восстать против своих хозяев).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru