В InfoWatch ARMA Industrial Firewall добавили поддержку OpenVPN-ГОСТ

В InfoWatch ARMA Industrial Firewall добавили поддержку OpenVPN-ГОСТ

В InfoWatch ARMA Industrial Firewall добавили поддержку OpenVPN-ГОСТ

Компания InfoWatch ARMA, входящая в состав ГК InfoWatch, выпустила новую версию промышленного межсетевого экрана нового поколения InfoWatch ARMA Industrial Firewall. В функциональность InfoWatch ARMA Industrial Firewall версии 3.7 добавлена поддержка OpenVPN-ГОСТ, расширен список поддерживаемых промышленных протоколов и стало удобнее работать с журналами логов.

Обновления, вошедшие в новую версию продукта, продиктованы требованиями регулятора (Приказы №17, №31, №239 ФСТЭК России и отраслевые стандарты об организации защищенного удаленного доступа). А также исключительным вниманием к запросам заказчиков, такими как, повышение удобства использования и добавление поддержки новых протоколов. В частности, речь идет об организации защищённых каналов связи между территориально распределёнными филиалами и промышленными площадками объектов КИИ, увеличения количества анализируемых промышленных протоколов, а также расширения функционала модулей сбора и обработки логов.

В InfoWatch ARMA Industrial Firewall версии 3.7 встроены все эти возможности:

  • Добавлена поддержка OpenVPN-ГОСТ, что позволяет пользователю включить шифрование каналов связи на базе сертифицированного ФСБ России СКЗИ. Пользователь может самостоятельно выбрать и настроить предпочитаемый тип шифрования каналов связи OpenVPN или OpenVPN-ГОСТ, а в журнале фильтровать логи по типу VPN. Также, реализована возможность экспорта настроек выбранного типа VPN.
  • С целью расширения инспектируемых протоколов добавлена поддержка промышленного протокола KRUG, используемого в контроллерах и SCADAсистем производства компании «НПФ „КРУГ“», что позволяет пользователям создавать правила и фильтровать трафик по данному типу протокола. Кроме того, в интерфейс создания правила для протоколов KRUG и GOOSE добавлены подсказки к заполняемым полям, позволяющие пользователю корректно задать параметры при создании правил для этих протоколов. Дополнительно для протокола GOOSE добавлена возможность настройки правила фильтрации по времени.
  • В журнале Syslog добавлена возможность одним нажатием кнопки выгрузить сразу весь журнал. В журнал раздела «Обнаружение вторжений» добавлена расширенная возможность фильтрации логов, что позволяет пользователю в более удобном формате работать с зафиксированными событиями.

Технический директор компании InfoWatch ARMA Игорь Душа комментирует: «промышленный межсетевой экран нового поколения ARMA Industrial Firewall 3.7 в соответствии с планом развития продуктов Компании продолжает непрерывное качественное развитие: появляется новая функциональность, добавляются для инспекции новые типы промышленных протоколов, проводятся тестирования на совместимость с ИБ-решениями других вендоров и т.д. Но главная цель всех инноваций остаётся прежней – помочь нашим клиентам обеспечить бесперебойную работу предприятий и выполнить технические меры Приказа №239 ФСТЭК России при максимальной автоматизации рутинных ИБ-процессов».

Кибершпионы в России переключились на НИОКР и инженерные предприятия

Доля кибератак на российские организации, совершаемых с целью шпионажа, заметно выросла. По данным портала киберразведки BI.ZONE Threat Intelligence, в 2025 году на шпионские операции пришлось уже 37% атак (против 21% годом ранее). Иными словами, если раньше шпионской была примерно каждая пятая атака, то теперь — уже почти каждая третья.

При этом госсектор остаётся для таких группировок целью номер один. На органы государственного управления приходится 27% атак шпионских кластеров.

Но интерес злоумышленников всё чаще смещается и в сторону науки и технологий. Доля атак на организации, связанные с НИОКР, за год выросла вдвое — с 7% до 14%.

Как отмечает руководитель BI.ZONE Threat Intelligence Олег Скулкин, рост доли шпионских атак почти в полтора раза стал одним из ключевых трендов 2025 года. По его словам, специалисты наблюдают более 100 кластеров, нацеленных на Россию и страны СНГ, и около 45% из них — это именно шпионские группировки.

Интересно, что такие кластеры сильно различаются по уровню подготовки. В одних случаях злоумышленники применяют технически сложные инструменты, но выдают себя плохо составленными фишинговыми письмами. В других — атаки относительно простые, зато адаптированы под локальный контекст и выглядят максимально правдоподобно.

Так, во второй половине декабря 2025 года группировка Rare Werewolf атаковала научно-исследовательское и производственное предприятие оборонно-промышленного комплекса. Жертве отправили письмо якобы с коммерческим предложением на поставку и монтаж сетевого оборудования — от имени сотрудника научно-производственного центра беспилотных систем.

Во вложении не было классических зловредов. Вместо этого использовались легитимные инструменты: AnyDesk для удалённого доступа, 4t Tray Minimizer для скрытия окон и утилита Blat — для незаметной отправки похищенных данных. Такой подход позволяет дольше оставаться незамеченными и обходить системы защиты.

Впрочем, легитимными программами дело не ограничивается. Почти все шпионские кластеры активно применяют зловред собственной разработки. Новые самописные инструменты помогают обходить средства защиты и закрепляться в инфраструктуре на длительное время.

Кроме того, такие группировки, как правило, не стеснены в ресурсах. Они могут позволить себе покупку дорогостоящих эксплойтов, включая 0-day. Ранее специалисты BI.ZONE фиксировали атаки кластера Paper Werewolf, который, предположительно, приобрёл на теневом форуме эксплойт к уязвимости в WinRAR за 80 тысяч долларов.

Судя по динамике, кибершпионаж становится всё более системным и профессиональным — и явно не собирается сдавать позиции.

RSS: Новости на портале Anti-Malware.ru