В России успешно протестировали постквантовые СКЗИ

В России успешно протестировали постквантовые СКЗИ

В России успешно протестировали постквантовые СКЗИ

Впервые было проведено тестирование постквантовых средств криптозащиты информации (СКЗИ) в реальных условиях. Защищенный канал связал площадки в Москве и Новосибирске.

В ходе тестирования, как выяснили «Известия», использовался прототип тиражного решения от QApp.

Оно направлено на защиту больших потоков шифрованных данных от кибератак с использованием квантовых компьютеров, в том числе с использованием схемы «кража сейчас, взлом потом». По мнению опрошенных «Известиями» экспертов, данная проблема станет актуальной на горизонте ближайших 5 лет.

Канал был построен на инфраструктуре «Московской биржи». Одна из задач испытаний состояла в том, чтобы подтвердить возможность интеграции постквантовых СКЗИ в любую сетевую инфраструктуру, без серьезной доработки решения под каждого потенциального заказчика, как приходилось делать с ранними образцами продуктов с применением постквантовых технологий.

«В ходе тестирования резервные пакеты данных поочередно передавали через традиционный криптографический туннель и через туннель, защищенный новыми алгоритмами. При этом производились замеры времени передачи и контроль целостности файлов. Результаты проверки подтвердили, что все пакеты были переправлены без ошибок контроля целостности», — рассказал изданию генеральный директор и сооснователь QApp Антон Гугля.

Серийный выпуск постквантовых СКЗИ станет возможным после принятия госстандарта. Работа над ними уже идет. В США такой стандарт уже утвержден.

Подпишитесь на новости

Фальшивый охотник на Бабу-ягу атакует военных и российские компании

Кибершпионы решили сыграть на страхе перед дронами: создали сайт с якобы полезной программой Dronner для отслеживания тяжёлых беспилотников «Баба-яга» и мест дистанционного минирования. Вместо разведданных пользователь получает вредоносную программу. Новую активность обнаружили специалисты Ф6/F6 и назвали её Mimbrob.

Судя по тематике приманки, атакующие предположительно целятся в российских военнослужащих, использующих компьютеры вблизи линии боевого соприкосновения. На смартфонах приложение не работает.

После запуска Dronner проверяет системный язык, раскладки клавиатуры и предпочитаемые языки интерфейса. Вредоноса интересуют русский, языки ряда стран СНГ и Румынии. Если ничего подходящего не найдено, программа притворяется мёртвой: засыпает, а через три минуты завершает работу.


Одними военными киберразведчики не ограничились. С апреля 2026 года Mimbrob атакует российские промышленные предприятия и ИТ-компании через тщательно подготовленные фишинговые письма. В ход шли фальшивые служебные записки о срочной метрологической проверке, предложения о сотрудничестве и архивы с названиями вроде «Судебное_разбирательство».


В этих кампаниях применялся загрузчик FBULoader, замаскированный под обновление Яндекс Браузера, а также зловред RAT-Go. Для отправки писем злоумышленники регистрировали домены, похожие на адреса российских предприятий и разработчиков.


По оценке Ф6/F6, наиболее вероятная цель группы — шпионаж. Однако финальную вредоносную нагрузку исследователи получить не смогли, поэтому окончательные выводы о мотивах пока делать рано. Технические подробности и индикаторы компрометации опубликованы в исследовании F6.

RSS: Новости на портале Anti-Malware.ru