В России появился кибериммунный тонкий клиент отечественной разработки

В России появился кибериммунный тонкий клиент отечественной разработки

В России появился кибериммунный тонкий клиент отечественной разработки

На российский рынок вывели тонкий клиент Kaspersky Thin Client на базе операционной системы KasperskyOS, построенный на аппаратной платформе TONK TN1200.

Для построения управляемой инфраструктуры таких терминалов специалисты «Лаборатории Касперского» и ГК «ТОНК» создали новую систему— Kaspersky Secure Remote Workspace (KSRW). Совместное решение состоит из двух компонентов: Kaspersky Thin Client и консоли Kaspersky Security Center; оба внесены единый реестр российских программ для ЭВМ и баз данных.

 Разработчики надеются, что тонкие клиенты с «врожденным» кибериммунитетом (софт Kaspersky Thin Client создан на базе KasperskyOS) будут востребованы в таких вертикалях, как госсектор, промышленное производство (энергетика), финансы, ретейл. Новинка пока доступна лишь на территории России, и ее уже закупают для госструктур, медицинских учреждений, организаций в сфере образования, а Минцифры Оренбургской области даже пустило в ход.

 

По оценке «Лаборатории Касперского», к 2023 году во всем мире будет продаваться более 5 миллионов тонких клиентов общей стоимостью около $1,5 млрд, а объёмы продаж решений для виртуальных сред составят $2,6 миллиарда. В России рынки тонких клиентов и систем виртуализации рабочих мест растут и в будущем году достигнут отметки в 3 млрд рублей.

«Дефицит предложений зарубежных вендоров и невозможность продлить лицензии на отдельные компоненты защиты диктуют сегодня необходимость поиска новых и нестандартных решений, — комментирует гендиректор «ТОНК» Михаил Ушаков. — И Kaspersky Secure Remote Workspace становится таким решением. С его помощью можно построить функциональную инфраструктуру тонких клиентов и централизованно управлять всем парком устройств. Благодаря операционной системе KasperskyOS тонкие клиенты в составе Kaspersky Secure Remote Workspace обладают кибериммунитетом. Это избавляет от необходимости использовать дополнительные антивирусные средства».

В ноябре Kaspersky и «ТОНК» начнут выводить KSRW на среднеазиатский рынок. Соответствующее соглашение о расширении сотрудничества партнеры только что подписали в Казани — там проходит международный форум Kazan Digital Week 2022.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru