RuBackup получил сертификат ФСТЭК России по 4 уровню доверия

RuBackup получил сертификат ФСТЭК России по 4 уровню доверия

RuBackup получил сертификат ФСТЭК России по 4 уровню доверия

Компания «РуБэкап» (входит в ГК «Астра») получила сертификат соответствия ФСТЭК России по 4-му уровню доверия на систему резервного копирования и восстановления данных — RuBackup.

RuBackup представляет собой единое решение для резервного копирования и восстановления, способное работать с большими объемами данных в составе крупнейших и сложных ИТ-инфраструктур.

Оно предназначено для обеспечения надежного хранения и восстановления критически важной информации для организаций любого масштаба.

RuBackup предоставляет заказчику высокую производительность за счет реализации многопоточности работы с данными на всех этапах при создании и восстановлении резервных копий.

Решение поддерживает кластеризацию и балансировку нагрузки между узлами системы резервного копирования, что позволяет повысить отказоустойчивость. RuBackup глубоко интегрирована с СУБД Postgres, которая широко используется для замены зарубежных решений.

Наличие сертификата с данным уровнем доверия позволяют применять RuBackup в тех информационных системах, где по требованиям различных нормативных актов необходимо использовать сертифицированные средства защиты информации и обеспечения с их применением резервного копирования и восстановления данных.

В их числе — значимые объекты критической информационной инфраструктуры 1-ой категории, государственные информационные системы 1-го класса защищенности, автоматизированные системы управления производственными и технологическими процессами 1-го класса защищенности, информационные системы персональных данных при необходимости обеспечения 1-го уровня защищенности персональных данных, информационные системы общего пользования 2-го класса.

«Одной из ключевых задач при использовании информационных систем является обеспечение сохранности и безопасности обрабатываемых данных, поскольку даже в самых защищенных системах существует риск утраты электронной информации, которая может быть критически важна как для компании, так и для ее клиентов. Получение сертификата ФСТЭК России открывает для наших клиентов новые возможности использования RuBackup как в составе стека сертифицированных технологий «Группы Астра» для создания надежных высоконагруженных ИТ-инфраструктур и частных облаков с единой поддержкой, так и как отдельное решение для обеспечения сохранности данных, — комментирует Кирилл Вихровский, генеральный директор «РуБэкап». — Помимо обеспечения соответствия требованиям по безопасности информации и внедрения процесса разработки безопасного программного обеспечения мы реализовали несколько десятков ключевых функций, среди которых защита резервных копий от удаления, похищения и подмены, интеграция в комплексную систему информационной безопасности организации и другие».

ИИ-сервисы вовлекли в атаки ClickFix с целью засева macOS-трояна AMOS

Распространители macOS-стилера AMOS осваивают новую схему ClickFix: размещают вредоносные инструкции на сайтах ChatGPT и Grok, расшаривают свои чаты и выводят их в топ поисковой выдачи Google, оплачивая рекламу.

Новую вредоносную кампанию параллельно обнаружили эксперты «Лаборатории Касперского» и Huntress.

Атака ClickFix начинается с перехода по спонсорской ссылке, выданной юзеру macOS при поиске полезных советов, решения проблем или рекомендаций по установке браузера Atlas разработки OpenAI.

 

При клике по коварной ссылке открывается страница официального сайта ChatGPT (либо Grok) с инструкциями — расшаренной с помощью опции «Поделиться чатом» репликой ИИ-бота, которую злоумышленники спровоцировали умело составленными запросами.

Посетителю предлагают запустить на компьютере терминал, а затем скопипастить код для выполнения команды. Примечательно, что опасность такого шага сможет подтвердить тот же чат-бот, если у него поинтересоваться, стоит ли следовать подобной инструкции.

 

В противном случае из стороннего источника на компьютер загрузится батник, который отобразит диалоговое окно для ввода пароля на вход в систему и, заполучив его, скачает и запустит AMOS.

Этот хорошо известный троян предназначен для кражи данных из браузеров, криптокошельков, macOS Keychain, а также записанных на диск файлов. Недавно вредонос научился открывать удаленный доступ к зараженной системе — устанавливать бэкдор и обеспечивать его автозапуск при каждой загрузке ОС.

RSS: Новости на портале Anti-Malware.ru