Показаны сообщения с ярлыком шифрование. Показать все сообщения
Показаны сообщения с ярлыком шифрование. Показать все сообщения

среда, 31 января 2018 г.

УБРиР защищает получения своих клиентов с помощью шифрования

Электронные идентификаторы Рутокен ЭЦП 2.0 от компании «Актив» внедрены в систему ДБО для корпоративных клиентов Уральского банка реконструкции и развития (УБРиР).

Рутокен ЭЦП 2.0 используются в системе дистанционного банковского обслуживания УБРиР, созданной на базе iBank2. Токены компании «Актив» защищают платежные операции клиентов, которые получили удобный и эффективный инструмент повышения уровня защищенности передаваемых данных.

Рутокен ЭЦП 2.0 – это персональное средство усиленной квалифицированной электронной подписи с неизвлекаемым ключом ЭП, полностью соответствующее всем требованиям 63-ФЗ «Об электронной подписи» и Приказа ФСБ №796 к средствам ЭП.

Токен сертифицирован ФСБ России в качестве СКЗИ с аппаратной реализацией алгоритмов электронной подписи, хеширования и шифрования и средства электронной подписи, соответствующего требованиям 63-ФЗ.

Рутокен ЭЦП 2.0 производит криптографические операции на неизвлекаемых криптографических ключах, что особенно важно для безопасности работы с электронной подписью. Это означает, что при вычислении электронной подписи закрытый ключ никогда не покидает пределы носителя — все операции производятся исключительно внутри токена. В связи с этим токен широко применяется в системах дистанционного банковского обслуживания, решениях для электронного документооборота, в крупных государственных проектах. Уже более 250 российских банков используют Рутокен ЭЦП 2.0 для защиты платежных операций своих клиентов.

Перевод конечных пользователей на Рутокен ЭЦП 2.0 гарантирует банкам существенную экономию средств при замене старых СКЗИ. При проектировании новых информационных систем и при реализации долгосрочных проектов рекомендуется использовать СКЗИ, соответствующие новым стандартам, замена которых в ближайшем времени не потребуется.

понедельник, 2 октября 2017 г.

Вирусная лаборатория ESET фиксирует активацию государственного трояна.

Вирусная лаборатория ESET обнаружила новые операции кибершпионажа с использованием вредоносного ПО FinFisher в семи странах мира. Вектор заражения указывает на возможное участие в распространении шпионской программы крупного интернет-провайдера.

FinFisher (FinSpy) – шпионское ПО, разработанное компанией Gamma Group International, которое ранее продавалось правоохранительным органам и правительственным структурам по всему миру. В программе предусмотрен широкий спектр возможностей для слежки через веб-камеру и микрофон, а также функции кейлоггинга (перехват нажатия клавиш), кражи файлов, прослушивания через Skype и др.

Для распространения FinFisher используются различные механизмы заражения, включая целевой фишинг, установку вручную (если у атакующих есть физический доступ к устройству), уязвимости нулевого дня и watering hole атаки (заражение сайтов, которые предположительно посещают потенциальные жертвы).

В последних операциях FinFisher обнаружен новый вектор – схема man-in-the-middle (атака посредника) с возможным участием интернет-провайдера. Вектор используется в двух странах, где активны последние модификации FinFisher.

В рамках этой схемы, когда объект слежки собирается скачать одно из популярных приложений, его перенаправляют на версию программы, зараженную FinFisher. Процесс переадресации невидим для пользователя. После скачивания на устройстве появляется не только легитимное приложение, но и шпионское ПО.

Аналитики ESET обнаружили троянизированные версии WhatsApp, Skype, Avast, WinRAR, VLC Player и некоторых других программ, но теоретически так можно использовать любое легитимное приложение.

Один из образцов FinFisher, обнаруженный ESET, был замаскирован под исполняемый файл мессенджера Threema. Приложение обеспечивает безопасный обмен мгновенными сообщениями со сквозным шифрованием, его устанавливают пользователи, стремящиеся к конфиденциальности.

Акцент на пользователей, интересующихся технологиями шифрования, не ограничивается мессенджерами. Например, один из установочных файлов, зараженных FinFisher, предназначался для установки ПО для шифрования диска TrueCrypt.

Антивирусные продукты ESET обнаруживают и блокируют новую модификацию угрозы как Win32/FinSpy.AA и Win32/FinSpy.AB.

среда, 20 сентября 2017 г.

Автомобили предполагается поставить под контроль Kaspersky OS.

В рамках форума New Mobility World / IAA 2017 во Франкфурте «Лаборатория Касперского» и компания AVL представили прототип модуля безопасного соединения (Secure Communication Unit – SCU) для современных умных автомобилей. Это совместное решение обеспечит защиту всех коммуникаций между различными компонентами, а также самим автомобилем и внешней инфраструктурой, что позволит продумывать кибербезопасность транспорта еще на стадии проектирования. О сотрудничестве в целях защиты автоиндустрии от киберугроз «Лаборатория Касперского» и AVL объявили в начале этого лета.

Каждое следующее поколение автомобилей демонстрирует все большую интегрированность технологий, в том числе для удаленной диагностики, телематики, самоуправляемости и инфотейнмента. Большое количество сторонних приложений, сложность самих систем и постоянно растущий объем обновлений сегодня затрудняют качественную проверку автомобильных систем на наличие киберугроз, а также программных и архитектурных ошибок. Таким образом, современные автомобили при всем своем удобстве остаются потенциально уязвимы для злоумышленников, которые могут дистанционно получить над ними контроль. Внедрение SCU-модуля позволит кардинально изменить ситуацию – этот компонент станет единой точкой входа/выхода всех подключений и коммуникаций автомобильных систем. SCU-модуль безопасен изначально, поэтому все коммуникации в автомобильной сети будут проходить в защищенной среде, без каких-либо вторжений извне. 

Именно такой прототип SCU-модуля и был представлен «Лабораторией Касперского» и AVL. В основе решения лежит безопасная операционная система Kaspersky OS, запрещающая любую незапланированную активность. Другими словами, даже если вредоносный код каким-то образом попадет внутрь SCU-модуля, он просто не сможет быть выполнен, поскольку его функциональность не предусмотрена в системе. В свою очередь, все коммуникации и сценарии взаимодействия различных автомобильных компонентов между собой и внешней средой регулируются с помощью системы Kaspersky Security System. Она же обеспечивает защиту всех соединений благодаря алгоритмам шифрования и аппаратным возможностям.

«Неудивительно, что вопросы кибербезопасности начинают все больше волновать производителей и потребителей, ведь транспортная экосистема становится сложнее. Умные автомобили вывели индустрию на новый уровень – открывающиеся перспективы и преимущества этого процесса очевидны. Однако чтобы инновационные автомобили стали настоящим благом, об их киберзащите стоит задуматься уже сейчас. И наше совместное с AVL решение – большой шаг вперед в этом деле», – подчеркнул Андрей Духвалов, руководитель управления перспективных технологий «Лаборатории Касперского».

Представленное решение может стать основной для создания приложений. Также для автопроизводителей могут быть созданы уникальные SCU-модули, исходя из конкретных аппаратных и программных компонентов и требований. SCU-модуль «Лаборатории Касперского» и AVL доступен для OEM, ODM, системных интеграторов и разработчиков ПО во всем мире.

вторник, 19 сентября 2017 г.

«Код безопасности» запатентовал БиоДСЧ для смартфонов и планшетов.

Компания «Код безопасности» объявляет о получении патента на технологию биологического датчика случайных чисел (БиоДСЧ). Разработка описывает новый подход к решению задачи генерации случайных чисел с использованием компьютера и человека.

Полученный патент № 2628213 защищает авторским правом разработку «Кода безопасности» и документально подтверждает уникальность предложенной компанией технологии, которая применяется в таких продуктах, как «Континент-АП», Secret Net Studio, «Континент TLS», Jinn.

БиоДСЧ может быть использован для генерации случайных последовательностей (СП) на персональных гаджетах, где для этой цели не обязательно применять специализированные приборы, либо затруднено встраивание дополнительных аппаратных компонентов.

Биологический датчик случайных чисел может использоваться при построении средств криптографической защиты информации, а также для решения любых технических задач, требующих применения случайных двоичных последовательностей. Например, существенно повышается скорость создания криптографических ключей на портативных устройствах пользователя – для организации защищенного удаленного доступа к различным ресурсам, шифрования пользовательских данных и формирования электронной подписи.

«Мы провели глубокий и всесторонний анализ различных способов генерации случайных последовательностей и технических решений. Пришли к выводу, что часто не представлены обоснованные оценки производительности генерации либо статистических свойств выходных случайных последовательностей или и того и другого. Предлагаемый нами процесс взаимодействия пользователя с компьютером позволяет обеспечить устойчивую генерацию СП с высокой энтропией», – рассказала Алиса Коренева, системный аналитик компании «Код безопасности».

Запатентованный способ генерации случайных двоичных последовательностей с использованием компьютера и действий пользователя реализован в криптографической библиотеке Scrypt.

четверг, 14 сентября 2017 г.

Спамеры начинают шутить несмешные шутки.

ESET предупреждает о росте активности вредоносной программы, имитирующей поведение «классических» вымогателей. MSIL/Hoax.Fake.Filecoder требует выкуп за расшифровку файлов, хотя на самом деле не поддерживает функцию шифрования. MSIL/Hoax.Fake.Filecoder распространяется по стандартной для большинства шифраторов схеме – в электронной почте с вредоносным вложением или ссылкой. В качестве документа-приманки, запускающего загрузку вредоносной программы, выступают «исковые заявления», «кредитные договора», «неоплаченные счета» и пр.

Далее лжевымогатель выводит на экран зараженного компьютера требование выкупа. Сообщение закрывает рабочий стол, блокируя доступ пользователя к файлам, папкам и приложениям.

Авторы сообщения утверждают, что все важные документы, фото и видеоматериалы, базы данных и другие ценные файлы заблокированы. Пользователю предлагается внести выкуп в размере 0,5 биткоина в течение трех дней. Через три дня сумма выкупа удваивается, через семь – расшифровать файлы будет невозможно.

MSIL/Hoax.Fake.Filecoder убедительно копирует поведение шифратора. Тем не менее, вредоносная программа не способна зашифровать данные – в ее коде не предусмотрена возможность поиска целевых файлов и отсутствует реализация какого-либо алгоритма шифрования. Более того, избавиться от требования выкупа на экране позволит простая перезагрузка компьютера.

Операторы лжешифратора рассчитывают исключительно на методы социальной инженерии, а также общественный резонанс от недавних атак шифраторов. ESET рекомендует игнорировать спам-рассылки, не открывать вложения и не переходить по ссылкам из подозрительных писем, а также защитить компьютер комплексным антивирусным ПО.

среда, 6 сентября 2017 г.

Криптокоммутаторы и криптоускорители позволяют упростить эксплуатацию «Континента».

Компания «Код безопасности» объявляет о выпуске аппаратно-программного комплекса шифрования «Континент» 3.М2. В обновленной версии появились функции, облегчающие внедрение и эксплуатацию VPN-сетей повышенной защищенности. В их числе – приоритизация трафика и повышение производительности устройств за счет применения программного криптоускорителя.

АПКШ «Континент» 3.М2 – централизованный комплекс для создания VPN-сетей повышенного уровня безопасности с использованием алгоритмов шифрования ГОСТ. Новую версию продукта от предшествующей (3.М) отличают следующие функциональные возможности:

- шифрование трафика без изменения сетевой топологии с помощью криптокоммутатора (L2 VPN);
- работа с отказоустойчивыми каналами связи;
- поддержка протоколов динамической маршрутизации;
- приоритизация трафика;
- поддержка обмена информацией между подсетями, использующими одинаковое адресное пространство;
- реализация сервиса DHCP, способного работать как в режиме сервера, так и в режиме ретранслятора;
- повышение производительности устройств за счет применения программного криптоускорителя.

Продукт уже получил сертификат ФСБ России (СФ/124-3183). Документ подтверждает, что АПКШ «Континент» версии 3.М2 соответствует требованиям ФСБ России к средствам криптографической защиты информации класса КВ и может использоваться для криптографической защиты информации, не содержащей сведений, составляющих государственную тайну.

«Эксперты «Кода безопасности» в течение нескольких лет наблюдают усиление спроса на средства шифрования повышенного класса защищенности. Вместе с тем мы понимаем, что для удобства эксплуатации и непрерывной работы сетей необходимо, чтобы решения строились на основе современных сетевых технологий. Новый продукт «Континент» 3.М2 позволит, с одной стороны, удовлетворить спрос на средства защиты требуемого класса, с другой – обеспечить удобное управление», – прокомментировал выпуск АПКШ «Континент» 3.М2 Кирилл Коданев, менеджер по продукту компании «Код безопасности».