СХД Aerodisk Engine интегрированы с СЗИ «Аккорд» и готовы к аттестации

СХД Aerodisk Engine интегрированы с СЗИ «Аккорд» и готовы к аттестации

СХД Aerodisk Engine интегрированы с СЗИ «Аккорд» и готовы к аттестации

Компании «Аэродиск» и ОКБ САПР завершили техническую интеграцию своих продуктов – линейки систем хранения данных Aerodisk Engine и решений для обеспечения доверенной загрузки и разграничения доступа «Аккорд-MKT» и «Аккорд-X K».

По итогам проекта компании обеспечили будущим Заказчикам возможность аттестации СХД для работы в информационных системах персональных данных (ИСПД) критической информационной инфраструктуры (КИИ) высоких классов защищенности. Версия линейки СХД Aerodisk Engine, расширенная функционалом продуктов «Аккорд», будет доступна в рамках стандартных поставок.

Линейка Aerodisk Engine включает в себя три модели СХД, поддерживающих работу в режиме высокой доступности ACTIVE-ACTIVE в конфигурации от 2 до 8 контроллеров в активном режиме. Это СХД общего назначения, которые поддерживают SSD-кеширование и многоуровневое хранение данных за счет объединения высокой производительности SSD и большого объема классических HDD-дисков.

Один из ключевых продуктов компании ОКБ САПР — линейка средств защиты информации «Аккорд», которые обеспечивают доверенную загрузку и работу с изолированной программной средой. Так, в линейку СХД Aerodisk Engine встроены «Аккорд-Х K» — СЗИ, предназначенное для разграничения доступа в ОС семейства Linux, и «Аккорд-МKT» — средство доверенной загрузки (СДЗ) уровня базовой системы ввода-вывода (БСВВ).

«Поскольку наши решения используются компаниями из самых разных отраслей для работы с большими массивами данных, функциональность по контролю доступа к ИС будет востребована многими пользователями. Интеграция с инструментами ОКБ САПР значительно “прокачивает” защищенность данных. Широкие возможности масштабирования линейки Engine и ее высокая совместимость с разными инструментами виртуализации позволяет реализовать самые сложные проекты по работе с критически важными данными в рамках существующей ИТ-инфраструктуры заказчика», — отмечает генеральный директор компании «Аэродиск» Вячеслав Володкович.

«Мы довольны результатами работы с командой “Аэродиска” по повышению уровня защищенности данных в их СХД. Возможности наших решений охватывают любые сценарии работы с актуальными ИБ-угрозами — особенно в той части, которая касается несанкционированного доступа к ИС и данным критического уровня важности. Синергетический эффект от сочетания наших инструментов позволяет говорить о появлении одного из наиболее эффективных с точки зрения ИБ отечественных решений на рынке РФ сегодня», — комментирует Вячеслав Сергеевич Пинчук, коммерческий директор ОКБ САПР.

Интеграция Aerodisk Engine с решениями «Аккорд-MKT» и «Аккорд-X K» завершила второй этап сотрудничества компаний. В рамках третьего этапа сотрудничества «Аэродиск» и ОКБ САПР планируют до конца III квартала 2021 года провести техническую интеграцию продуктов линейки «Аккорд» с полностью отечественной СХД «Аэродиск Восток», в основе которой лежат российские процессоры «Эльбрус».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-шпион Landfall год следил за владельцами Samsung Galaxy

Эксперты Palo Alto Networks Unit 42 обнаружили новый шпионский софт для Android, который на протяжении почти года тайно заражал смартфоны Samsung Galaxy. Вредонос получил имя Landfall. Исследователи выяснили, что Landfall использовал 0-day (CVE-2025-21042) в программном обеспечении Galaxy. На момент атаки Samsung о ней не знала.

Для заражения злоумышленникам было достаточно отправить жертве изображение, специально подготовленное для эксплуатации уязвимости — без необходимости что-либо открывать или нажимать.

Компания закрыла дыру только в апреле 2025 года, однако атаки, по данным Unit 42, начались ещё в июле 2024-го.

По словам исследователя Итая Коэна, кибероперации были «точечными» и нацеливались на конкретных людей, а не на массовое распространение вредоноса. Это говорит о том, что речь идёт о таргетированных атаках, вероятно с элементами киберразведки.

Landfall, как и другие правительственные шпионские инструменты, мог получать доступ к данным жертвы, включая фотографии, сообщения, контакты, звонки, а также включать микрофон и отслеживать геолокацию.

Семплы вредоноса были загружены на VirusTotal пользователями из Марокко, Ирана, Ирака и Турции. Турецкая команда реагирования USOM уже признала один из IP-адресов, связанных с Landfall, вредоносным. Это подтверждает, что атаки могли затронуть пользователей в Турции.

Интересная деталь: инфраструктура, используемая в кампании Landfall, пересекается с инфраструктурой шпионского проекта Stealth Falcon, который ранее применялся против журналистов и активистов из ОАЭ. Однако доказательств, позволяющих напрямую связать Landfall с этим актором, пока нет.

Код Landfall содержит упоминания пяти моделей Galaxy, включая S22, S23, S24 и некоторые Z-модели. По данным Unit 42, уязвимость могла также затрагивать другие устройства Samsung с Android 13–15.

Компания Samsung пока не прокомментировала результаты расследования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru