Прайс-лист
ViPNet L2-10G
Высокоскоростной шифратор Ethernet
Новая версия
ViPNet Administrator 4
Программное обеспечение, предназначенное для развертывания и администрирования сети ViPNet корпоративного масштаба
ViPNet Policy Manager 4
Система централизованного управления политиками безопасности для отдельных узлов и групп узлов защищенной сети ViPNet
ViPNet Coordinator KB
Шлюз безопасности для защиты каналов связи по классу KB
ViPNet Coordinator IG 4
Индустриальные криптошлюзы и межсетевые экраны
ViPNet xFirewall 5
ПАК ViPNet xFirewall — это шлюз безопасности — межсетевой экран следующего поколения
ViPNet Coordinator HW 4
Шлюз безопасности для защиты каналов связи
ViPNet Coordinator VA 4
Виртуализированный шлюз безопасности для защиты каналов связи
ViPNet Coordinator HW 5
Криптографический шлюз безопасности - межсетевой экран следующего поколения
ViPNet Coordinator VA 5
Виртуализированный криптографический шлюз безопасности - межсетевой экран следующего поколения
ViPNet Prime
Система управления продуктами и решениями ViPNet
ViPNet Coordinator IG 5
Индустриальный шлюз безопасности нового поколения (индустриальный NGFW)
ViPNet Client 5
VPN-клиент для подключения к защищенным сетям ViPNet
ViPNet xFirewall xF65000
Межсетевой экран для защиты ЦОДов - Data Center Firewall
ViPNet Client 4
Программный комплекс для защиты рабочих мест пользователей
ViPNet Client 4U
Программный комплекс ViPNet Client 4U предназначен для защиты рабочих мест пользователей и мобильных устройств
ViPNet CA Informing
Расширение Удостоверяющего и Ключевого центра для информирования пользователей и администраторов УЦ
ViPNet Registration Point
Компонент УЦ, который позволяет создать АРМ для выпуска и обслуживания сертификатов
ViPNet Publication Service
Компонент УЦ, реализующий управление точками публикации сертификатов
ViPNet HSM
Высокопроизводительная программно-аппаратная платформа для криптографической защиты прикладных электронных сервисов
ViPNet CSP 4
Российский криптопровайдер, сертифицированный ФСБ России как средство криптографической защиты информации (СКЗИ) и электронной подписи
ViPNet Certification Authority 4
Сертифицированный программный комплекс ViPNet Удостоверяющий центр 4 предназначен для построения инфраструктуры открытых ключей (PKI)
ViPNet CryptoFile 4
Программа ViPNet CryptoFile обеспечивает эффективную защиту и шифрование файлов для безопасного обмена и хранения информации
ViPNet JCrypto SDK
Криптопровайдер, работающий в Java-машинах ART (ОС Android) и Oracle Java Runtime Environment (ОС Windows, Linux, macOS) через стандартизованный интерфейс JCA
ViPNet TLS Gateway
ViPNet TLS Gateway – это высокопроизводительный TLS-криптошлюз, использующий российские и иностранные криптоалгоритмы
ViPNet PKI Client
Универсальный клиент для работы в инфраструктуре открытых ключей
ViPNet PKI Service
Программно-аппаратный комплекс для генерации ключей, формирования и проверки электронной подписи (ЭП), шифрования данных
ViPNet OSSL
Встраиваемая криптобиблиотека на базе OpenSSL
ViPNet CryptoSmart
Криптопровайдер для блокчейн-платформ
ViPNet Удостоверяющий центр 5
Программно-аппаратный комплекс для организации Удостоверяющего центра
ViPNet CSP 5
Новое поколение российского криптопровайдера
ViPNet SIES Core
Индустриальные криптомодули ViPNet SIES Core — это средства защиты данных интеллектуальных устройств автоматики
ViPNet SIES Unit
Программный комплекс для защиты информации серверов и рабочих станций индустриальных систем
ViPNet SIES MC
ПАК ViPNet SIES Management Center (ViPNet SIES MC) — это центр управления жизненным циклом компонентов решения ViPNet SIES
ViPNet Coordinator IG 4
Индустриальные криптошлюзы и межсетевые экраны
ViPNet SIES Development Kit
Комплект разработчика для интеграции решения ViPNet SIES в индустриальную или IIoT-систему
ViPNet SIES Workstation
Программное обеспечение АРМ инициализации и локального обслуживания компонентов решения ViPNet SIES (SIES-узлов)
ViPNet SIES Core Nano
ViPNet SIES Core Nano – это средство криптографической защиты информации, реализованное в виде миниатюрного чипа российского производства
Комплект разработчика ViPNet SIES Core Nano
Комплект для разработчиков защищаемых устройств, ведущих работы по встраиванию ViPNet SIES Core Nano
ViPNet Coordinator IG 5
Индустриальный шлюз безопасности нового поколения (индустриальный NGFW)
ViPNet SIES Nano Loader
Автоматизированное рабочее место для подготовки к эксплуатации ViPNet SIES Core Nano

ViPNet HSM SmartMeter
Программно-аппаратный комплекс генерации и защищенного хранения ключевой информации криптографических чипов
Ничего не найдено

Результаты расследования инцидента утечки БД пользователей сайта ИнфоТеКС

Специалисты компании «ИнфоТеКС» совместно со специалистами компании «Перспективный мониторинг» (входит в ГК «ИнфоТеКС», является аккредитованным центром ГосСОПКА) завершили расследование инцидента информационной безопасности, связанного с утечкой базы данных пользователей сайта www.infotecs.ru (далее — БДП), извещение о котором было опубликовано 21 мая в 20:45 (здесь и далее — время Мск) в официальном телеграм-канале, и 22 мая на сайте компании. Согласно требованиям Федерального закона «О персональных данных» от 27.07.2006 N 152-ФЗ компания «ИнфоТеКС» в установленные сроки уведомила об инциденте Роскомнадзор, детальный отчет о расследовании передан уполномоченным государственным структурам.

Предметом расследования стал архив объемом 8.78 Мб, содержащий БДП сайта www.infotecs.ru c 60 912 учетными записями пользователей, включая поля, которые могут быть отнесены к персональным данным пользователей. Эти данные были похищены 26 апреля 2023 года в 14:04 из контура разработки и отладки нового сайта компании ИнфоТеКС (далее — тестовый контур). Данный контур изолирован от других информационных систем компании и физически располагается на внешней площадке удаленного центра обработки данных. Легитимный доступ к ресурсам данного контура имели только ответственные сотрудники ИнфоТеКС и сотрудники Подрядчика, отвечающие за разработку сайта www.infotecs.ru.

В ходе расследования рассматривалось несколько возможных каналов утечки и следующие модели нарушителя:

  • внутренний нарушитель в ИТ-периметре ГК «ИнфоТеКС» (далее — ГК)

  • внешний нарушитель (целевая атака на ИТ-периметр и информационные системы ГК)

  • внешний нарушитель на уровне подрядчиков (компании-подрядчики ГК «ИнфоТеКС», предоставляющие услуги по хостингу БД и web-серверов сайтов ГК, услуги по разработке сайтов ГК).

Детальный анализ скомпрометированной (похищенной) БДП показал, что всего 7 486 из 60 912 записей БДП были активными и актуальными. Оставшаяся большая часть БДП представляет собой тестовые или сильно устаревшие записи, в т.ч. сгенерированные автоматически на разных этапах развития личного кабинета сайта ИнфоТеКС. В ходе анализа также выяснилось, что немногие данные из указанных 7 486 актуальных записей БДП содержат данные, которые могут быть отнесены к персональным данным пользователей и могут быть использованы для их идентификации.

Скомпрометированная БДП не коррелирует непосредственно с базой данных заказчиков и партнеров компании «ИнфоТеКС». Многие пользователи регистрировались на сайте ИнфоТеКС, указывая личные почтовые ящики и/или под условными именами.

Установлено, что БДП была похищена не путем прямого копирования файлов БДП, а с помощью удаленных запросов к серверу БД в течение короткого промежутка времени с информационного ресурса с IP-адресом Подрядчика, ответственного за разработку нового сайта ИнфоТеКС. В данных, которые впоследствии были опубликованы злоумышленниками, содержатся не все исходные записи БДП.

В ходе расследования были аргументированно отклонены версии утечки БДП через внутреннего нарушителя и через ИТ-инфраструктуру компании, исключена версия атаки на ИТ-инфраструктуру ИнфоТеКС извне. Специалисты ИнфоТеКС и Перспективного мониторинга подтвердили отсутствие какого-либо влияния данного инцидента на ИТ-инфраструктуру ГК «ИнфоТеКС», включая системы разработки, тестирования и производства продуктов ViPNet.

С целью установления значимой последовательности событий, предшествующих инциденту, был проведен ретроспективный анализ всех доступных журналов событий из тестового контура, а также журналов доступа в этот контур сотрудников компании «ИнфоТеКС» и сотрудников компаний-подрядчиков.

Установлена следующая последовательность:

2022-05-27 15:03 – первоначальная загрузка Подрядчиком кода нового сайта в тестовый контур разработки сайта www.infotecs.ru, содержащего функциональность, которую возможно классифицировать как недекларированную возможность (далее – НДВ). Данная функциональность не является штатной функциональностью CMS Битрикс, на которой работает сайт www.infotecs.ru. Он был добавлен Подрядчиком с целью упрощения и автоматизации процедуры авторизации сотрудников Подрядчика с правами администраторов сайта. Информация о его наличии не доводилась до сотрудников ИнфоТеКС, ответственных за разработку и работу с сайтом www.infotecs.ru.

2023-04-24 18:33 – администратором сайта – сотрудником компании «ИнфоТеКС» – производится копирование БДП из боевого контура, в котором работает актуальный сайт www.infotecs.ru, в тестовый контур разработки нового сайта www.infotecs.ru с целью финальной проверки работоспособности всех механизмов нового сайта и подготовке его к публикации. Публикация нового сайта планировалась 4 мая 2023 года.

2023-04-25 12:32 – через указанную НДВ на сайте в контуре разработки создается учетная запись «rootuser» с правами администратора CMS Битрикс.

2023-04-26 13:59 – через указанную НДВ на сайте в контуре разработки создается еще одна учетная запись уже с именем одного из сотрудников Подрядчика с правами администратора CMS Битрикс.

2023-04-26 14:04 – осуществляется передача в сторону подрядчика 79,9 Мб данных от WEB-сервисов сайта из контура разработки. Предположительно использовалась панель администратора CMS Битрикс.

2023-05-20 18:56 – публикация украденных данных на ресурсе TLB с последующими репостами в публичных информационных каналах. Опубликованные данные содержат признаки порционной передачи данных с WEB-сервисов сайта из тестового контура разработки.

На основании приведенной последовательности событий сделан вывод о том, что угроза ИБ (утечка ПДн пользователей сайта www.infotecs.ru) была реализована посредством ИТ-инфраструктуры Подрядчика.

Компания «ИнфоТеКС» уведомила Подрядчика о результатах проведенного расследования, об угрозах применения описанного нештатного для CMS Битрикс механизма авторизации и предложила свою помощь в продолжении расследования уже на ресурсах Подрядчика с целью установления последовательности действий злоумышленников по эксплуатации их инфраструктуры.

По результатам расследования ИТ-службе ГК «ИнфоТеКС» предписаны меры повышения уровня информационной безопасности публичных ресурсов компании, включая требования по обязательному контролю на НДВ исполняемого и разрабатываемого кода сайтов ГК и ужесточению политики доступа к системам управления сайтами.

В настоящее время ведется работа по санации БДП сайта www.infotecs.ru. Запуск личного кабинета пользователей сайта infotecs.ru запланирован на 15 июня 2023.

Всем пользователям сайта www.infotecs.ru, использовавшим при регистрации на сайте тот же логин и пароль, что и для доступа к другим информационным ресурсам и сервисам, рекомендуется незамедлительно сменить пароль доступа к данным ресурсам.

Заказать обратный звонок
Наш менеджер свяжется с вами в течение рабочего дня