МУЛЬТИФАКТОР подтвердила соответствие международному стандарту PCI DSS

МУЛЬТИФАКТОР подтвердила соответствие международному стандарту PCI DSS

МУЛЬТИФАКТОР подтвердила соответствие международному стандарту PCI DSS

Компания «МУЛЬТИФАКТОР», российский разработчик и поставщик системы многофакторной аутентификации и контроля доступа для всех видов удаленных подключений, успешно прошла аудит соответствия требованиям международного стандарта по защите информации в платежной индустрии PCI DSS (Payment Card Industry Data Security Standard). Сертификацию провела компания Deiteriy, поставщик услуг в сфере информационной безопасности.

Прохождение сертификационного QSA-аудита (Qualified Security Assessor) является гарантией того, что «МУЛЬТИФАКТОР» соответствует требованиям отраслевого стандарта по информационной безопасности индустрии платежных карт. Стандарт PCI DSS также предъявляет требования и к безопасности процесса разработки, поэтому успешное прохождение QSA-аудита свидетельствует и о системно выстроенном и безопасном процессе разработки решения MULTIFACTOR. Полное соответствие требованиям стандарта для облачного решения было построено на базе двух ЦОДов, поддерживающих распределённый закрытый контур. Подтверждение соответствия стандарту проходит каждый год в рамках сертификационного аудита.

Стандарт PCI DSS является обязательным для всех компаний, которые передают, обрабатывают, хранят или влияют на безопасность данных платежных карт.

Решение MULTIFACTOR включено в реестр российского ПО под номером 7046 и классифицировано как средство управления доступом к информационным ресурсам.

«Соответствие стандарту PCI DSS говорит о компании, как ответственно относящейся к процессам соблюдения безопасности разработки и поддержки собственных сервисов, и является гарантией соответствия требованиям обеспечения информационной безопасности. Соблюдение требований стандарта является обязательным для финтех-компаний, а также повышает уровень доверия при использовании наших решений в инфраструктуре заказчиков других отраслей», - отмечает Константин Ян, генеральный директор «МУЛЬТИФАКТОР».

«Компания «МУЛЬТИФАКТОР» успешно прошла QSA-аудит. Это значит, что её облачное решение MULTIFACTOR, информационная инфраструктура и процессы, а также компании, внедрившие решение MULTIFACTOR в свои инфраструктуры, стали безопасней. Более того, теперь таким компаниям стало проще решать вопрос комплаенса относительно аутсорсинга двухфакторной аутентификации», - говорит Владимир Ковалев, QSA-аудитор компании Deiteriy.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru