Aladdin повышает безопасность дистанционного обслуживания Банка Интеза

Aladdin повышает безопасность дистанционного обслуживания Банка Интеза

Компания «Аладдин Р.Д.», завершила проект по повышению уровня защищенности системы дистанционного банковского обслуживания (ДБО) Банка Интеза. Используя генераторы одноразовых паролей eToken PASS в комплексе с программным продуктом Kaspersky Internet Security, клиенты банка усилят безопасность своих финансовых операций в системе ДБО и до 30% сократят расходы на защиту рабочих станций.



Активность интернет-мошенников, совершающих атаки на клиентов банков, растет с каждым годом. По данным МВД, только в Москве каждый месяц фиксируется больше десятка успешных мошеннических операций с использованием систем ДБО. Средний ущерб по каждому инциденту составляет более 3 млн рублей. Помимо этого, ежедневно сотрудниками служб безопасности банков пресекаются попытки хищения средств на суммы в сотни миллионов рублей (по данным Group IB). Для противодействия данным угрозам Банк Интеза предложил своим клиентам комплексное решение, разработанное компанией «Аладдин Р.Д.» совместно с «Лабораторией Касперского».

«Наименее защищенным элементом системы дистанционного банковского обслуживания является рабочее место пользователя. Если оно заражено вредоносным программным обеспечением, клиент сильно рискует деньгами, хранящимися у него на счете, – отмечает Денис Калемберг, менеджер по работе с корпоративными заказчиками компании «Аладдин Р.Д.». – Решение, используемое клиентами Банка Интеза, представлено российскому рынку впервые. Его ключевое преимущество – комплексная защита при работе в системе ДБО: применение генератора одноразовых паролей для безопасного доступа к счетам и установка лицензионного антивирусного решения для отражения хакерских атак и вредоносных программ».

Каждая финансовая транзакция частного пользователя в системе ДБО Банка Интеза подтверждается одноразовым паролем, который генерируется устройством eToken PASS. Даже в случае перехвата данного пароля злоумышленником, его нельзя будет использовать повторно. При этом пользователям не требуется устанавливать дополнительное клиентское ПО и подключать устройство к компьютеру, что дает возможность работы в системе ДБО с мобильных устройств: телефонов, КПК, ноутбуков.

Кроме того, использование eToken PASS, в отличие от карты переменных кодов, избавляет клиентов от необходимости совершать регулярные визиты в банк. Дополнительная защита операций в интернет-банкинге обеспечивается за счет установки на рабочую станцию пользователя решения Kaspersky Internet Security, предотвращающего воздействие вредоносного ПО и удаленное управление компьютером.

Приобретение комплекса решений «Аладдин Р.Д.» и «Лаборатории «Касперского» также позволит клиентам Банка Интеза сэкономить денежные средства на построение индивидуальной системы защиты. По истечении 3-х месяцев бесплатного использования Kaspersky Internet Security клиенты банка получат возможность продлить лицензию со скидкой 30%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google Chrome 136 устраняет опасную уязвимость: обновитесь как можно скорее

Команда разработчиков Google Chrome выпустила стабильную версию браузера под номером 136 для Windows, macOS и Linux. Вроде бы очередное «техническое» обновление, но есть важная причина не откладывать его установку — в новой версии закрыли сразу восемь уязвимостей, включая одну очень серьёзную.

Главная звезда (и одновременно тревожный сигнал) в списке — CVE-2025-4096, уязвимость высокой степени риска в HTML-движке Chrome.

В двух словах: это heap overflow (переполнение буфера), которое может возникнуть при обработке веб-страниц. Если злоумышленник грамотно воспользуется этой брешью, он сможет выполнить произвольный код на вашем компьютере. То есть буквально получить доступ к системе. Неудивительно, что Google заплатила $5000 исследователю, который её обнаружил.

Апдейт также закрывает несколько менее опасных, но всё равно важных проблем:

  • CVE-2025-4050 — ошибка с выходом за границы памяти в DevTools (средняя опасность);
  • CVE-2025-4051 — недостаточная проверка данных в DevTools (тоже средней степени);
  • CVE-2025-4052 — некорректная реализация одной из функций (низкая опасность).

Что делать?

Обновиться как можно скорее! Обычно Chrome обновляется сам, но лучше перепроверить:

Откройте chrome://settings/help — и убедитесь, что у вас стоит последняя версия.

Google, кстати, намеренно не раскрывает технические детали уязвимостей до тех пор, пока большинство пользователей не установит патчи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru