МТС RED запустила облачный сервис MFA для корпоративных пользователей

МТС RED запустила облачный сервис MFA для корпоративных пользователей

МТС RED запустила облачный сервис MFA для корпоративных пользователей

Компания МТС RED анонсировала запуск веб-сервиса многофакторной аутентификации (MFA) для корпоративных пользователей. Подключение занимает несколько дней, услугу защиты учетных записей от взлома можно с легкостью распространить на все филиалы заказчика.

По словам разработчика, новый сервис поможет соблюсти принципы Zero Trust и снизить риск сетевых атак и утечки данных, который особенно высок при работе в формате BYOD. Мультиплатформенность стека используемых технологий позволяет объединить его с другими корпоративными системами — SSO, SIEM, серверами syslog.

MFA в рамках сервиса МТС RED можно использовать для защиты доступа к корпоративным ресурсам (в том числе облачным) через VPN, по RDP, с использованием VDI. На сервисе реализована поддержка программных и аппаратных генераторов одноразовых паролей, а также возможность использования различных каналов для получения таких кодов (СМС, телефонная связь, имейл, Telegram).

Политики программных и аппаратных токенов можно детализировать: задать тот или иной способ аутентификации для конкретных (групп) пользователей и систем. Все попытки входа в целевые приложения, действия в админ-консоли и портале самообслуживания фиксируются.

По данным МТС RED, более 80% кибератак полагаются на использование слабых или украденных ранее паролей. Многие пользователи так и не избавились от опасной привычки запирать все аккаунты одним ключом, поэтому его взлом может открыть злоумышленникам доступ не только ко всем сервисам, которыми пользуется владелец, но также к корпоративным ресурсам его работодателя. Предотвратить подобные атаки компаниям помогает первый эшелон защиты — MFA.

Mozilla закрыла 423 уязвимости в Firefox, найденные с помощью ИИ

Mozilla рассказала о результатах нового ИИ-подхода к поиску уязвимостей в Firefox. С помощью продвинутых моделей, включая Claude Mythos Preview и Claude Opus, разработчики нашли и уже исправили 423 скрытые проблемы в безопасности.

Главное отличие от ранних ИИ-аудитов в том, что система не просто генерировала подозрительные отчёты, а встраивалась в существующую фаззинг-инфраструктуру Firefox.

ИИ запускался в нескольких виртуальных машинах, проверял гипотезы, отсекал невоспроизводимые находки и создавал демонстрационный эксплойт (proof-of-concept) для реальных багов.

В итоге модели смогли найти ошибки, которые годами проходили мимо традиционных инструментов. Среди примеров есть 15-летняя проблема в HTML-элементе legend, 20-летняя уязвимость в XSLT, а также баги в обработке HTML-таблиц, WebAssembly, IndexedDB, WebTransport и HTTPS.

 

Часть находок была серьёзной: Use-After-Free, повреждение памяти, состояние гонки (race condition) через IPC и обходы песочницы для сторонних библиотек. То есть ИИ искал не только простые сбои, а довольно сложные цепочки, где нужно понимать устройство браузерного движка.

При этом Mozilla отмечает и обратную сторону: модели не смогли обойти некоторые уже внедрённые защитные механизмы Firefox. Например, архитектурные изменения с заморозкой прототипов по умолчанию помогли отбить попытки атак.

Закрытие такого объёма багов потребовало участия более 100 разработчиков и ревьюеров. Патчи вошли в недавние обновления Firefox, включая версии 149.0.2, 150.0.1 и 150.0.2.

Теперь Mozilla планирует встроить ИИ-анализ прямо в систему непрерывной интеграции. Идея в том, чтобы проверять не только существующий код, но и новые патчи ещё до их попадания в релиз.

RSS: Новости на портале Anti-Malware.ru