Систему Aerodisk vAIR интегрировали с продуктами Аккорд

Систему Aerodisk vAIR интегрировали с продуктами Аккорд

Систему Aerodisk vAIR интегрировали с продуктами Аккорд

После успешного завершения интеграции гиперконвергентной системы Aerodisk vAIR и гипервизора АИСТ со средствами защиты информации «Аккорд» для внедрения в КИИ стало доступно решение, которое без проведения дополнительных работ уже соответствует как всем требованиям нормативной методической базы (отечественное, защищенное, сертифицированное), так и всем требованиям КИИ к техническим характеристикам.

Гиперконвергентная система Aerodisk vAIR сочетает высокопроизводительное оборудование с передовым ПО российской разработки для обеспечения эффективности управления и защиты виртуальных сред.

В числе её функциональных возможностей — отказоустойчивая система виртуализация с возможностью автоматической балансировки нагрузки, распределённая система хранения данных с поддержкой помехоустойчивого кодирования, интеграция с VDI-решениями и т.п. Теперь это решение дополнено сертифицированными средствами защиты информации: средствами доверенной загрузки («Аккорд-АМДЗ», регистрационный номер в реестре отечественного ПО: 2026), средствами разграничения доступа («Аккорд-Х K», регистрационный номер в реестре отечественного ПО: 2131), средствами защиты виртуальных инфраструктур («Аккорд-KVM», регистрационный номер в реестре отечественного ПО: 5802).

Компании «Аэродиск» и «ОКБ САПР» утверждают, что это начало реализации больших планов по сотрудничеству, что дает основания для уверенности в надежном сопровождении интегрированного решения со стороны обоих вендоров.

«Мы получили возможность аттестации наших систем Aerodisk vAIR и Аэродиск АИСТ согласно требованиям ФСТЭК — они подходят для аттестации ГИС 1-ого класса, ИСПДН до уровня защищенности 1 и в целом критической информационной инфраструктуры любых классов. Теперь наши заказчики могут использовать мощные и современные гиперконвергентные системы отечественной разработки для работы с критической информационной инфраструктурой. В планах — усилить уровень защиты для систем хранения данных АЭРОДИСК ВОСТОК на базе процессоров Эльбрус», — отмечает генеральный директор компании «Аэродиск» Вячеслав Володкович.

«Решений такого класса, как создают наши коллеги компания “Аэродиск”, единицы не только в России, но и в мире. Для нас большая честь стать частью этого решения и, без ложной скромности скажем, одним из его преимуществ. Уверены, что мы стоим в начальной точке долгого и выгодного для потребителей сотрудничества», — комментирует Игорь Григорьевич Назаров, генеральный директор компании ОКБ САПР.

В будущем компании планируют провести аттестацию типовых систем: так заказчики смогут снижать затраты за счёт отказа от проведения дополнительных проверок программно-аппаратных комплексов средств защиты информации. Кроме того, «Аэродиск» и ОКБ САПР собираются провести техническую интеграцию системы «Аккорд» с полностью отечественной СХД «Аэродиск Восток», в основе которой лежат российские процессоры «Эльбрус».

Десятки WordPress-плагинов оказались с бэкдором после смены владельца

У владельцев сайтов на WordPress новый повод проверить список установленных плагинов. Сразу десятки расширений оказались отключены после того, как в них нашли бэкдор, через который на сайты могла подгружаться вредоносная нагрузка.

По данным основателя Anchor Hosting Остина Гиндера, проблема затронула плагины разработчика Essential Plugin.

После смены владельца в исходный код этих расширений добавили скрытый вредоносный механизм. Несколько месяцев он никак себя не проявлял, а в начале апреля 2026 года активировался и начал использовать сайты с установленными плагинами для распространения вредоносного кода.

Масштаб истории неприятный. На сайте Essential Plugin говорится о 400 тысячах установок и более 15 тысячах клиентов, а данные каталога WordPress указывают, что затронутые плагины использовались как минимум на десятках тысяч активных сайтов. При этом WordPress уже пометил их как «permanent closure», то есть расширения убраны из каталога окончательно.

 

Особенно тревожно здесь то, что атака выглядела как классическая компрометация цепочки поставок. Пользователь ставит вроде бы привычный и рабочий плагин, а проблема появляется уже после того, как его купил новый владелец и изменил код. Гиндер отдельно обращает внимание, что WordPress не уведомляет администраторов сайтов о смене владельца плагина.

По данным The Next Web и Anchor Hosting, речь шла примерно о 30+ плагинах, а вредоносный код был внедрён ещё в августе 2025 года. Активировался он только спустя около восьми месяцев.

RSS: Новости на портале Anti-Malware.ru