Safe’n’Sec Enterprise Suite защитит НПО им. С.А. Лавочкина

Safe’n’Sec Enterprise Suite защитит НПО им. С.А. Лавочкина

Компания S.N. Safe&Software, сообщает о поставке корпоративного решения Safe’n’Sec Enterprise Suite в НПО имени С.А. Лавочкина, одно из ведущих в России предприятий по разработке непилотируемых средств исследования космоса и для оборонных целей. В рамках проекта по усовершенствованию и модернизации ИТ-инфрастуктуры научного предприятия S.N. Safe&Software обеспечит внедрение комплексной системы защиты от внешних и внутренних угроз на серверные платформы и рабочие станции.

НПО им. С.А. Лавочкина - один из основных российских разработчиков автоматических космических станций для исследования планет, а также научных орбитальных аппаратов и спутников связи. В портфеле предприятия стратегически важные проекты космических обсерваторий систем связи и мониторинга, а также экспедиций к Марсу, Луне и Солнцу. На сегодняшний день ИТ-инфраструктура научного объединения представляет собой сложную многоступенчатую программно-аппаратную платформу, защита целостности и сохранности которой является задачей государственной важности.

Поэтому требования к программным средствам защиты специалисты НПО предъявляют соответствующие: система должна быть высокотехнологичной и комплексной, чтобы обеспечить максимально эффективную защиту информационных активов от внешних и внутренних угроз не только на уровне серверных платформ, но и рабочих станций.

Защита корпоративного продукта Safe’n’Sec Enterprise Suite реализована на основе технологии V.I.P.O. (Valid Inside Permitted Operations) и встроенного модуля DLP Guard. Комбинация этих технологий обеспечивает максимально эффективную защиту сети от всего спектра внешних и внутренних угроз: хакерских атак, известных и неизвестных вирусов, сигнатуры которых не внесены в антивирусные базы, сетевых червей, Троянов, программ-шпионов, руткитов, кейлоггеров, вредоносных действий инсайдеров и некомпетентных действий сотрудников.

Новые возможности программного продукта позволят защитить всю информационную систему научного предприятия на уровнях: документы, приложения, системные ресурсы, использование USB портов и устройств, и действия пользователей, и обеспечат системного администратора, офицера службы безопасности и аналитика информацией о полном спектре действий, осуществляемых пользователем в локальной сети. Клиент VCN, т.н. «камера слежения», осуществляет просмотр и запись экрана пользователя online, что позволяет выявить преднамеренные злонамеренные действия «инсайдеров» как в режиме реального времени, так и после атаки при использовании функции записи при ретроспективном анализе.

«Программное средство защиты информационного пространства НПО имени Лавочкина изначально должно соответствовать особому уровню информационной безопасности, поэтому процесс тестирования нашей системы защиты был достаточно длительным и сложным. Тесты на эффективность защиты от вторжений вредоносного кода, утечек информации по причине инсайдерских и хакерских атак, непреднамеренного или несанкционированного вмешательства в контур информационной сети, совместимость с узкоспециализированными наукоемкими приложениями доказали, что Safe’n’Sec Enterprise отвечает всем требованиям к защите информации предприятий такого уровня. Мы очень ответственно относимся к тому, что наша система будет внедрена в сети научного объединения и надеемся на положительные отзывы заказчика», - говорит генеральный директор S.N. Safe&Software Михаил Калиниченко. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru