Сертифицированный мессенджер eXpress теперь доступен широкому рынку

Сертифицированный мессенджер eXpress теперь доступен широкому рынку

Сертифицированный мессенджер eXpress теперь доступен широкому рынку

Российская защищённая корпоративная система коммуникаций eXpress разработана компанией «Анлимитед Продакшн». Заказчик может развернуть её внутри ИТ-инфраструктуры компании и обеспечить безопасность обмена внутренними данными, а также конфиденциальность аудио- и видеоконференций.

Ситуация сегодня накалена до предела: Cisco уже ушла с рынка, Microsoft Teams и Zoom находятся в состоянии неопределённости, Slack удаляет данные российских корпоративных пользователей.

Отечественные компании продолжают терять привычные сервисы, прочно встроенные в ИТ-инфраструктуру. Что выявляет сложившийся кризис? То, что в большинстве своём компании не обладают выстроенной стратегией по переходу на безопасные средства коммуникации. Ещё одним поводом для беспокойства является и то, что всем известный бумажный самолетик Telegram так и не выполнил требования закона о «приземлении» в России. На фоне этих факторов возможность блокировки WhatsApp и других публичных мессенджеров заставляет нервничать вообще всех.

Помимо рисков блокировки, используемые многими компаниями для корпоративного взаимодействия, включая коммуникацию ВИП-персон, WhatsApp, Telegram или Signal имеют ряд потенциальных уязвимостей. Особенно актуальные сегодня внешние атаки влекут за собой риски серьёзнейших, пожалуй, беспрецедентных ранее утечек через данные каналы.

Все эти сервисы размещают свою инфраструктуру за рубежом, причем данные на серверах далеко не всегда защищены даже сквозным шифрованием (к примеру, у Telegram нет) и их можно извлечь, включая всю историю. Сквозное шифрование (End-to-end), вопреки распространённому заблуждению, не является гарантией безопасности, если владелец сервера за границей может читать весь поток сообщений и вложений с помощью механизма «скрытого пользователя».

Решением для бизнеса в текущей ситуации может стать корпоративный мессенджер, развёрнутый на собственном сервере. Это даёт гарантию защиты переписок и звонков. При этом мессенджер не заблокируют, работа не встанет, данные не утекут. Наиболее важны при переходе следующие критерии: 

  1. Продукт разработан и зарегистрирован в России или свободно распространяется в формате open-source. 
  2. Использование собственного сервера. Только принадлежащий вам сервер даёт гарантию полной конфиденциальности и стабильной работы.
  3. Сервера и инфраструктура решения находится в РФ, компания-разработчик является российской. 
  4. Информация защищена end-to-end шифрованием и хранится на сервере только в зашифрованном виде. Если информация хранится на сервере в открытом виде, то любой злоумышленник внутри или снаружи мгновенно получает доступ ко всем данным.
  5. Наличие официальной сертификации по безопасности, например, сертификата ФСТЭК.

По оценкам экспертов, всем этим критериям удовлетворяет защищённый российский корпоративный мессенджер eXpress. Ранее эта система коммуникаций была доступна только узкому кругу отечественных корпораций, однако сейчас «Анлимитед Продакшн» открыла его для всех пользователей.

С eXpress заказчик может рассчитывать на защищённый обмен сообщениями, групповые аудио- и видеозвонки, а также платформы для создания бизнес-ботов и приложений. Помимо этого, eXpress представляет собой не просто мессенджер, а коммуникационную Федерацию с публичным и корпоративным контуром (все пользователи всех серверов могут общаться между собой). Система eXpress включена в реестр российского ПО и сертифицирована в системе ФСТЭК России.

Подробно ознакомиться с функциональными возможностями, механизмами защиты и системными требованиями eXpress можно в нашем сертификационном обзоре, посвящённом этому корпоративному мессенджеру.

Новый сложный Linux-зловред VoidLink нацелен на облака и контейнерные среды

Исследователи из Check Point обнаружили ранее неизвестный модульный инструмент для проведения атак, способный длительно, скрытно и надежно работать в облачных и контейнерных средах на основе Linux.

Анализ показал, что VoidLink, как его называют создатели, — это фреймворк, состоящий из загрузчиков, написанного на Zig импланта, руткитов и десятков плагинов, доступных по умолчанию и привязанных к кастомному API. Аналогичный подход наблюдался у Cobalt Strike.

Гибкая, модульная архитектура позволяет авторам атак по мере надобности расширять и изменять функциональность тулкита, умеющего определять основные облачные сервисы (AWS, Google Cloud, Microsoft Azure, Alibaba, Tencent) и соответствующим образом адаптировать свое поведение, обнаружив запуск в контейнере Docker или поде Kubernetes.

У VoidLink имеются и другие OpSec-механизмы: шифрование неиспользуемого кода, самоудаление при стороннем вмешательстве, сокрытие вредоносной активности с помощью руткитов режима пользователя и ядра.

Обмен вредоноса с C2 может осуществляться по разным каналам. Он поддерживает HTTP/HTTPS, WebSocket, ICMP, DNS-туннелирование, а также умеет составлять зараженные узлы в многосвязные (ячеистые) или p2p-сети.

Возможность добавления к основному коду плагинов, общим числом 37, позволяет оператору выполнять в облаках различные задачи, от разведки и закрепления до горизонтального перемещения по сети (через SSH с помощью украденных ключей) и обхода защиты путем стирания следов непрошеного вторжения.

 

Новый инструмент атаки, об авторстве которого можно косвенно судить по использованию китайского языка в оформлении админ-панелей, активно поддерживается и развивается. Цель его использования пока неясна: реальных заражений не выявлено.

По всей видимости, создатели VoidLink собираются коммерциализировать свой продукт. Предусмотренная возможность кражи учеток Git позволяет использовать новинку против разработчиков софта — с целью хищения конфиденциальных данных либо для проведения атак на цепочки поставок.

RSS: Новости на портале Anti-Malware.ru