Минфин США обвинил российский НИИ в создании вредоноса Triton

Минфин США обвинил российский НИИ в создании вредоноса Triton

Минфин США обвинил российский НИИ в создании вредоноса Triton

Министерство финансов США ввело санкции против российского исследовательского института, обвинив его в участии в разработке знаменитой вредоносной программы Triton. Напомним, что этот вредонос специально создан для атак на АСУ ТП, впервые исследователи обратили на него внимание в 2017 году.

На днях Министерство финансов США опубликовало пресс-релиз, в котором разъясняется ситуация:

«В соответствии с пунктом 224 закона "О противостоянии оппонентам США посредством санкций" в отношении российского государственного исследовательского института, связанного с деструктивной вредоносной программой Triton, вводятся соответствующие санкции».

Впервые о Triton заговорили после целевой атаки на нефтехимический завод в Саудовской Аравии. Тогда эксперты заявили, что злоумышленники пытались вызвать взрыв с помощью вредоноса.

Специалисты также подчеркнули, что Triton нацелен в первую очередь на контроллеры Schneider Electric Triconex Safety Instrumented System (SIS), которые используются на промышленных предприятиях для мониторинга потенциально опасных ситуаций.

Помимо этого, Triton взаимодействует по протоколу TriStation, который нигде подробно не задокументирован. Это значит, что его операторы смогли провести обратный инжиниринг TriStation.

В Министерстве финансов США сочли, что за созданием опасного зловреда частично стоит ФГУП «Центральный научно-исследовательский институт химии и механики», одна из первых научно-исследовательских организаций в России.

Именно такую информацию в октябре 2018 года опубликовали специалисты компании FireEye, собравшие, по их словам, убедительные доказательства участия научно-исследовательского института в разработке отдельных инструментов, использованных в атаке Triton.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновлённые версии Jatoba сертифицированы ФСТЭК по 4-му уровню доверия

СУБД Jatoba версий 4.13.2 и 5.8 успешно сертифицирована Федеральной службой по техническому и экспортному контролю (ФСТЭК России) по 4-му уровню доверия.

Этот статус позволяет использовать систему на значимых объектах критической информационной инфраструктуры, делая её надёжным выбором как для государственных структур, так и для коммерческих организаций, работающих с конфиденциальными данными.

«Jatoba постоянно совершенствуется, чтобы соответствовать ожиданиям заказчиков. В новых версиях — 4.13.2 и 5.8.2 — реализован высокий уровень безопасности, соответствующий современным требованиям. Были устранены выявленные уязвимости в области кибербезопасности, исправлены ошибки, обнаруженные в процессе эксплуатации, что повысило стабильность и производительность ключевых компонентов платформы», — отметил Юрий Осипов, менеджер по продукту Jatoba компании «Газинформсервис».

Jatoba — это отечественная разработка, которая предлагает обширные возможности для различных типов пользователей. Среди её ключевых преимуществ — расширенные функции информационной безопасности, подтверждённая совместимость с программными продуктами российских производителей и удобный графический интерфейс для администрирования и обслуживания.

СУБД подходит для работы в системах с OLTP, OLAP и смешанным профилем нагрузки, что делает её универсальным решением для корпоративных информационных систем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru