Вышла корпоративная почтовая система Mailion. Сертифицированный

Вышла корпоративная почтовая система Mailion. Сертифицированный

Вышла корпоративная почтовая система Mailion. Сертифицированный

МойОфис, российская компания-разработчик офисного программного обеспечения для совместной работы с документами и коммуникаций, объявляет о выпуске почтовой системы «Mailion. Сертифицированный». Продукт предназначен для работы с конфиденциальной информацией в крупных коммерческих и государственных организациях, которые предъявляют повышенные требования к информационной безопасности в части обязательной аттестации информационных систем согласно законодательству РФ.

В настоящий момент «Mailion. Сертифицированный» единственное сертифицированное почтовое решение на российском рынке с действующим сертификатом ФСТЭК России.

Почтовая система «Mailion. Сертифицированный» получила сертификат ФСТЭК России №4648, который подтверждает соответствие требованиям безопасности по 4 уровню доверия и реализацию более 60 мер защиты информации. Согласно техническим условиям, продуктом обеспечиваются меры по идентификации и аутентификации, управлению доступом, регистрации событий безопасности, ограничению программной среды, контролю защищенности и целостности информации, обеспечению доступности информации и защите информационной системы.

«Mailion. Сертифицированный» может применяться для защиты информации в значимых объектах критической информационной инфраструктуры (КИИ), в государственных информационных системах (ГИС), в автоматизированных системах управления производственными и технологическими процессами (АСУ ТП) и в информационных системах персональных данных (ИСПДн).

Разработка «Mailion. Сертифицированный» осуществляется с учетом требований ГОСТ Р 56939-2016 «Защита информации. Разработка безопасного программного обеспечения. Общие требования». Подходы МойОфис включают широкий перечень проверок кода и тестирования ПО, исполнение правил и процедур анализа угроз безопасности информации, отслеживание и исправление обнаруженных ошибок и уязвимостей, а также меры по информированию и гарантированной поддержке пользователей. В соответствии со стандартом было проведено функциональное тестирование «Mailion. Сертифицированный», полный статический анализ исходного кода, фаззинг-тестирование, динамический анализ и тестирование на проникновение.

«Сертификация – это гарантия доверия к ПО. Государственным организациям и крупным компаниям, которые ценят высокую масштабируемость, отказоустойчивость и безопасность ИТ-систем, важна доверенная среда для работы с конфиденциальными данными. Применение "Mailion. Сертифицированный" позволяет решить задачу безопасной работы с электронной почтой внутри защищенных информационных систем и облегчает их аттестацию за счет реализованных мер защиты информации», — заявил Александр Буравцов, директор по безопасности МойОфис.

«Mailion. Сертифицированный» дополняет экосистему защищенных решений МойОфис, которая включает серверное решение «МойОфис Защищенное облако» и настольные приложения «МойОфис Стандартный. Сертифицированный». Почтовая система «Mailion. Сертифицированный» функционирует в защищенной среде Astra Linux SE 1.7, которая также сертифицирована ФСТЭК России. Применение безопасных продуктов МойОфис позволяет создать единую коммуникационную платформу для совместной работы с документами.

«Mailion. Сертифицированный» — корпоративное решение для управления электронной почтой и инструментами календарного планирования, с поддержкой совместной работы и делегирования доступа к почтовым ящикам, отдельным папкам и календарям, а также с возможностью морфологического поиска и сводного представления материалов переписки на специальной медиапанели. Продукт совместим с программными средствами других разработчиков, антиспам и антивирусными средствами.

Почтовая система «Mailion. Сертифицированный» поддерживает до миллиона активных пользователей, обеспечивает бесшовный переход с популярных почтовых решений и разворачивается на собственных серверах организации или на базе инфраструктуры доверенного партнера. Централизованный подход к построению информационной системы благодаря консолидации вычислительных мощностей обеспечивает единое управление и полный контроль над данными. Консолидация ИТ-ресурсов позволяет создавать более защищенные периметры с точки зрения информационной безопасности, повышает эффективность использования ресурсов компании и ведёт к снижению совокупной стоимости владения ИТ-инфраструктурой.

Новый Android-шпион ZeroDayRAT следит за экраном и продаётся в Telegram

Специалисты по безопасности мобильных устройств предупреждают о новом шпионском инструменте для Android под названием ZeroDayRAT. Вредоносный набор распространяется через Telegram и позволяет злоумышленникам получить практически полный контроль над заражённым устройством.

По данным исследовательской компании iVerify, ZeroDayRAT представляет собой комплект из вредоносного APK-файла и панели управления.

После установки приложения на смартфон атакующий получает доступ к обширной информации о владельце устройства — от модели телефона и версии ОС до номера телефона и данных сим-карты. Также можно узнать список установленных приложений и просматривать журнал входящих уведомлений.

 

Но на этом возможности не заканчиваются. Инструмент позволяет отслеживать геолокацию в реальном времени, читать СМС-сообщения (включая коды подтверждения), получать данные о зарегистрированных на устройстве аккаунтах, а также подключаться к камере и микрофону. Кроме того, злоумышленник может видеть экран жертвы в режиме онлайн.

Отдельную опасность представляет встроенный кейлоггер, поскольку с его помощью можно перехватывать вводимые данные, включая банковскую информацию. ZeroDayRAT также умеет подменять содержимое буфера обмена, что может использоваться, например, для перенаправления криптовалютных переводов на кошельки злоумышленников.

 

По оценке экспертов, подобный уровень функциональности раньше требовал серьёзных ресурсов и был характерен скорее для инструментов уровня государств. Теперь же доступ к нему можно получить через Telegram. Причём даже если каналы распространения будут заблокированы, уже скачанный комплект позволит злоумышленникам продолжать атаки.

ZeroDayRAT нацелен на устройства под управлением Android — от версии 5.0 Lollipop до Android 16. В отчёте также отмечается, что последние версии iOS потенциально тоже могут быть затронуты, хотя основной фокус сейчас — на Android.

Эксперты напоминают: для заражения требуется установка вредоносного APK-файла. Поэтому главный способ защиты остаётся прежним — не устанавливать приложения из непроверенных источников и не переходить по сомнительным ссылкам, особенно если они ведут за пределы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru