Selectel запустила защищённый канал связи с использованием алгоритмов ГОСТ

Selectel запустила защищённый канал связи с использованием алгоритмов ГОСТ

Компания Selectel запустила защищённый канал связи для передачи данных в Сети через сертифицированное ФСБ России оборудование. Новый сервис ГОСТ-VPN подойдёт госорганизациям и компаниям, работающим с госзаказчиками.

ГОСТ-VPN наиболее актуален для тех, кому надо защищать каналы связи с учётом требований ФСБ России и ФСТЭК России. Сервис поможет заказчикам организовать безопасное соединение между собственной ViPNet-сетью и защищенной ViPNet-сетью Selectel.

ViPNet Coordinator HW 4 — программно-аппаратный комплекс (ПАК) от «ИнфоТеКС», в прошлом году его включили в реестр радиоэлектронной продукции РФ. Именно этот ПАК используется для построения безопасной виртуальной сети ViPNet.

Разработчики называют ViPNet Coordinator HW 4 оптимальным средством защиты ИТ-сетей компаний от несанкционированного доступа.

В Selectel также отметили, что новая услуга позволит заказчикам организовать безопасный удалённый доступ к облачной инфраструктуре и при этом будет гарантировать соответствие требованиям российского законодательства.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилеры научились обходить новую защиту cookies в Google Chrome

Разработчики ряда инфостилеров выпустили обновления, которые позволяют вредоносам обходить недавно представленную в Google Chrome защитную функциональность App-Bound Encryption.

App-Bound Encryption, появившаяся в Chrome 127, должна прятать конфиденциальную информацию, включая файлы cookies, от посторонних.

Как можно понять из названия, этот механизм должен шифровать «печеньки» и сохранённые пароли, используя службу Windows, работающую с правами SYSTEM.

Таким образом, работая на уровне пользователя, инфостилеры и другие вредоносные программы не могли добраться до cookies и паролей жертвы.

Для обхода защитного слоя троянам надо было либо заполучить привилегии SYSTEM, либо внедрить код в Chrome. Как отметил Уилл Харрис из команды безопасности Chrome, оба эти вектора должны непременно спровоцировать алерты защитных продуктов.

Однако исследователи в области безопасности g0njxa и RussianPanda9xx наткнулись на сообщения разработчиков инфостилеров, которые хвастались, что их детища способны обходить новую меру безопасности.

Среди таких были замечены авторы MeduzaStealerWhitesnakeLumma Stealer, Lumar (PovertyStealer), Vidar Stealer, StealC.

 

Как отметил g0njxa в беседе BleepingComputer, актуальный вариант стилера Lumma обходит App-Bound Encryption в Chrome 129.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru