ПАК MFASOFT Secure Authentication Server получил сертификат ФСТЭК России

ПАК MFASOFT Secure Authentication Server получил сертификат ФСТЭК России

ПАК MFASOFT Secure Authentication Server получил сертификат ФСТЭК России

Компания MFASOFT (ООО «СИС разработка») сообщает о получении сертификата ФСТЭК России на программный комплекс Secure Authentication Server для двухфакторной аутентификации в корпоративной среде.

Продукт получил сертификат на соответствие требованиям безопасности информации по 4 уровню доверия и техническим условиям. Это первый отечественный продукт такого класса, реализующий принцип многоуровневой мультиарендности (multi-tier multi-tenant).

Secure Authentication Server (SAS) — это программный комплекс для аутентификации по одноразовым паролям, которые формируются на стороне пользователя генераторами (токенами) различных типов (аппаратными и программными) или передаются ему по отдельным каналам (электронной почте, корпоративным мессенджерам и т. д.).

Главное назначение продукта — внедрение централизованного корпоративного решения для двухфакторной аутентификации пользователей в различных приложениях, включая настольные операционные системы, веб-приложения, виртуальные частные сети, серверы виртуальных рабочих столов.

Многоуровневая мультиарендная (multi-tier multi-tenant) архитектура Secure Authentication Server позволяет определять на одном экземпляре решения автономные виртуальные серверы аутентификации и распределять между ними пользователей и токены в соответствии с организационной структурой предприятия и его внешними связями. Для каждого из этих виртуальных серверов можно задать свой набор целевых ресурсов и свои политики безопасности. Полные права управления виртуальными серверами (в том числе возможность создавать новые виртуальные серверы) можно делегировать сотрудникам своей и внешних организаций.

«Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» утверждены приказом ФСТЭК России от 2 июня 2020 г. № 76. Они предусматривают функциональное тестирование, испытания по выявлению уязвимостей и недекларированных возможностей, а также проведение анализа скрытых каналов в средствах защиты информации. С 1 января 2021 года ФСТЭК России требует применять только их при сертификации объектов оценки.

Продукт получил сертификат ФСТЭК России на соответствие требованиям, установленным в документе «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по 4 уровню доверия и требованиям технических условий. Secure Authentication Server стал первым в своем классе продуктом с поддержкой многоуровневой мультиарендности, сертифицированным по этим требованиям.

Сертификат ФСТЭК России № 4851 действителен до 20 сентября 2029 года. Это означает, что владельцы государственных информационных систем, систем обработки персональных данных и значимых объектов критической информационной инфраструктуры смогут включать этот программный продукт в проекты с длительным циклом внедрения и сопровождения для построения информационных систем до 1 класса включительно.

«Защита учетных записей — основа информационной безопасности. Поэтому мы уверены, что сертифицированная версия нашего продукта найдет свое применение в федеральных органах государственной власти, частных компаниях и ведущих облачных провайдерах, аттестующих свои системы в соответствии с требованиями регулятора. Успешное завершение сертификации Secure Authentication Server — это важное достижение, плод совместных усилий всех участников этого процесса и, конечно, признание компетенций MFASOFT», — пояснил генеральный директор компании MFASOFT Сергей Груданов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Москве зафиксирован рекорд по кибермошенничеству — 450 млн ₽ ущерба

В 2025 году кибермошенники в Москве ставят новые «рекорды»: по данным столичного управления МВД, самый крупный эпизод достиг ущерба в 450 миллионов рублей, а общий объём потерь от ИТ-преступлений за полгода превысил 34 миллиарда.

При этом число зарегистрированных киберпреступлений немного снизилось — но схемы обмана стали сложнее и психологически точнее, отмечает начальник УБК МВД по Москве полковник полиции Антон Кононенко в интервью «Интерфаксу».

Тренды и цифры:

  • За 9 месяцев 2025 года в Москве зафиксировано снижение регистрации ИКТ-преступлений на 9,7%.
  • При этом деньги в делах — всё крупнее: за первые 6 месяцев ущерб достиг 34 млрд ₽, а максимальный эпизод в этом году — 450 млн ₽.
  • По итогам прошлого года из 64 тыс. ИТ-преступлений около 80% — дистанционные хищения. Ещё 10–15% — экономические составы.
  • Около 80% нынешних дел — тяжкие и особо тяжкие (сумма от 250 тыс. ₽ и выше).

Напомним, в августе мы анализировали судебную статистику: меняется ли отношение российских судов к киберпреступникам.

Мошенники всё чаще давят психологически: если на карте нет денег — жертву уговаривают взять кредит, заложить авто или даже продать квартиру «ради спецоперации по поимке злоумышленников».
Популярные сценарии:

  • «Письмо от руководителя» в мессенджере с дальнейшим звонком «куратора».
  • «Взлом Госуслуг»: звонок/сообщение под предлогом записи к врачу, доставки, ЖКХ и т.д., выманивание кода из СМС и перевод «на безопасный счёт».

Откуда звонят и почему «анонимность» мнима

70–80% киберпреступлений совершаются из-за рубежа — для анонимизации и ухода от ответственности. VPN, по словам Кононенко, не делает невидимыми: хостинг и трафик всё равно оставляют следы.

Замечены атаки и звонки с территории разных стран, в том числе Украины и стран Балтии; по ряду эпизодов есть межгосударственное взаимодействие.

Инструменты для атак:

  • Удалённый доступ (TeamViewer, AnyDesk): злоумышленники уговаривают установить ПО и получают полный контроль.
  • APK-вредоносы на смартфонах: запись экрана, аудио/видео, перехват уведомлений.
  • Злоупотребление токенизацией и сервисами вроде SberPay/T-Pay.
  • После ограничений 2024 года активизировались курьеры и криптобиржи для обналичивания.

Чаще жертвами становятся пожилые 65+, нередко — женщины. Несовершеннолетние — менее 1% пострадавших, но растут кейсы ложных «минирований» и вовлечения подростков в схемы (сим-боксы, «курьерство»); выявлено <500 случаев соучастия.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru