Код Безопасности занял второе место по числу поставок аппаратных ИБ-решений

Код Безопасности занял второе место по числу поставок аппаратных ИБ-решений

Код Безопасности занял второе место по числу поставок аппаратных ИБ-решений

Как сказано в отчете, выпущенном в апреле 2012 года российским представительством аналитической компании IDС, «Код Безопасности» занимает 13, 9 % всего рынка поставок аппаратных решений ИБ по итогам 2011 года.

Отчет IDC также констатирует, что другими ведущими компаниями на рынке аппаратных решений информационной безопасности являются компании Cisco (27, 1%), Аладдин (12, 2%), Check Point (12%), Juniper (7, 4%), тогда как оставшиеся 27, 4 % распределены между остальными компаниями, работающими в этом секторе.

Размер общего объема рынка аппаратных ИБ–решений оценивается IDC как 205, 05 миллионов долларов, что на 72, 9 % больше по сравнению с предыдущим периодом.

Среди основных факторов, повлиявших на рост рынка аппаратных ИБ-решений, IDC называет законодательные инициативы правительства, такие как положение федерального закона 152-ФЗ «О персональных данных» и федеральный закон 63-ФЗ «Об электронной подписи», которые вступили в силу соответственно в июне и апреле 2011 года.

В названном отчете IDC предоставлен также прогноз относительно роста объема российского рынка аппаратных ИБ-решений в 2012 году. По мнению IDC рост составит более 50% по отношению к показателям 2011 года.

Среди аппаратных решений информационной безопасности, разрабатываемых и поставляемых на российском рынке компанией «Код Безопасности», лидирующими являются сертифицированные средства защиты информации АПКШ «Континент» и ПАК «Соболь». В 2012 году линейка аппаратных решений «Кода Безопасности» пополнится защищенным мобильным планшетом «Континент Т-10», обладающим встроенными функциями криптографической защиты информации.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru