UserGate FG включен в реестр Минпромторга

UserGate FG включен в реестр Минпромторга

UserGate FG включен в реестр Минпромторга

Межсетевой экран следующего поколения (Next-Generation Firewall) UserGate FG включен в реестр российской промышленной продукции Минпромторга России.

Решение представляет собой инновационный программно-аппаратный комплекс, разработанный и произведенный в России и предназначенный для обеспечения безопасности высоконагруженных систем и критически важных инфраструктур.

Включение в реестр позволяет использовать решение в крупных коммерческих структурах, банках, на объектах КИИ (критической информационной инфраструктуры) и в государственных структурах, деятельность которых регламентируется требованиями законодательства.

Высокопроизводительные решения класса NGFW предназначены для защиты цифровой инфраструктуры, в которой скорость обработки траффика имеет критическое значение: ЦОДы, крупные предприятия, провайдеры интернет-услуг и т.д.

Высокопроизводительный межсетевой экран следующего поколения обеспечивает безопасность сети, блокируя вредоносные атаки, попытки эксплуатации уязвимостей, нелегитимное использование приложений и другие угрозы. Он также может обеспечить контроль доступа к сети, управление политиками безопасности и мониторинг сетевой активности.

UserGate FG подходит для защиты уровня ядра сети, объединения всех зон безопасности и обеспечения безопасного прохождения трафика между сегментами.

Аппаратная платформа имеет встроенный аппаратный ускоритель FPGA (Field-Programmable Gate Array), который позволяет поддерживать работу в режиме L3/L4 на рекордных 160 гбит/с.  FPGA-плата берет на себя часть функций центрального процессора (CPU), позволяя достигать столь высоких скоростей обработки траффика. Кроме того, UserGate FG может использоваться как балансировщик, способный распределять трафик между большим количеством аппаратных платформ.

«Включение нашего решения в реестр Минпромторга – значимое событие не только для нас, как его производителя, но и для всего российского технологического рынка. Во-первых, это первый высокоскоростной межсетевой экран собственного производства, разработанный в конструкторском бюро UserGate и произведенный на контрактном предприятии в Санкт-Петербурге. Во-вторых, наличие данного устройства в реестре позволяет заказчикам приобретать и использовать отечественное высокопроизводительное решение в области сетевой безопасности как полноценную альтернативу ушедшим западным аналогам», – убежден Иван Чернов, менеджер по развитию UserGate. 

Устройство «Вычислительная платформа общего назначения FG» соответствует техническим условиям РНЦД.465235.001 ТУ и представляет собой техническое средство, применяемое в сетях связи, на базе которого реализуется программно-аппаратный комплекс:

  • с функциями контроля и фильтрации в соответствии с заданными правилами проходящих через него информационных потоков;
  • с функциями обнаружения и предотвращения вторжений;
  • используемое в целях обеспечения защиты информации (не криптографическими методами) ограниченного доступа.

Интерфейс устройства соответствует стандартам: IEEE 802.3, IEEE 802.3u, IEEE 802.3ab

Фейковые VPN-аддоны для Chrome оказались инструментом тотального шпионажа

Исследователи по кибербезопасности обнаружили две вредоносные версии расширения Google Chrome Phantom Shuttle, которые маскируются под сервис для тестирования скорости сети, а на деле перехватывают интернет-трафик и крадут пользовательские данные.

О находке рассказали специалисты компании Socket. Оба расширения имеют одинаковое название и опубликованы одним разработчиком, но отличаются ID и датой выхода.

Первое появилось ещё в 2017 году и насчитывает около 2 тысяч установок, второе — в 2023 году и используется примерно 180 пользователями. Оба до сих пор доступны в магазине Chrome.

Phantom Shuttle рекламируется как «мультилокационный плагин для тестирования скорости сети», ориентированный на разработчиков и специалистов по внешней торговле. Пользователям предлагают оформить подписку стоимостью от 9,9 до 95,9 юаня (примерно 110-1064 рублей), якобы для доступа к VPN-функциям.

 

На практике же, как объясняет исследователь Socket Куш Пандья, за платной подпиской скрывается полноценный инструмент слежки:

«Расширения перехватывают весь трафик, работают как прокси с функцией “Человек посередине“ (MitM) и постоянно отправляют данные пользователей на управляющий сервер злоумышленников».

После оплаты пользователю автоматически включается режим VIP и так называемый smarty-proxy. В этом режиме трафик с более чем 170 популярных доменов перенаправляется через серверы атакующих.

В списке целевых ресурсов — GitHub, Stack Overflow, Docker, AWS, Azure, DigitalOcean, Cisco, IBM, VMware, а также Facebook, Instagram (обе соцсети принадлежат Meta, признанной экстремистской и запрещенной в России), X (Twitter) и даже сайты для взрослых. Последние, по мнению исследователей, могли быть добавлены с расчётом на возможный шантаж жертв.

При этом расширение действительно выполняет заявленные функции — показывает задержки, статус соединения и создаёт иллюзию легального сервиса.

Внутри расширения исследователи нашли модифицированные JavaScript-библиотеки, которые автоматически подставляют жёстко прописанные логин и пароль прокси при любом запросе HTTP-аутентификации. Всё происходит незаметно для пользователя — браузер даже не показывает окно ввода данных.

Далее аддон:

  • настраивает прокси через PAC-скрипт;
  • получает позицию MitM;
  • перехватывает логины, пароли, cookies, данные форм, API-ключи, токены и номера карт;
  • каждые пять минут отправляет на сервер злоумышленников адрес электронной почты и пароль пользователя в открытом виде.

 

В Socket считают, что схема выстроена профессионально: подписочная модель удерживает жертв и приносит доход, а внешний вид сервиса создаёт ощущение легитимности.

Эксперты рекомендуют немедленно удалить Phantom Shuttle, если оно установлено. Для компаний и ИБ-команд вывод ещё шире: браузерные расширения становятся отдельным и часто неконтролируемым источником риска.

RSS: Новости на портале Anti-Malware.ru