Вышел технический релиз СЗИ от НСД Secret Net LSP 1.2

Вышел технический релиз СЗИ от НСД Secret Net LSP 1.2

Компания «Код Безопасности» объявила о выходе технического релиза Secret Net LSP 1.2 — средства защиты информации от несанкционированного доступа для операционных систем семейства Linux.

Как сообщили CNews в «Коде Безопасности», в версии СЗИ от НСД Secret Net LSP 1.2 реализована поддержка новых версий ОС Linux, среди которых — Red Hat Enterprise Linux 6.5 и 6.3, CentOS 6.5 и «Альт Линукс СПТ» 6.0.2.

Также в обновленном продукте оптимизирована поддержка файловых систем NFS и CIFS, обеспечена совместимость с ПО «КриптоПро» и реализована возможность сквозной аутентификации на терминальном сервере под ОС Windows с установленным СЗИ Secret Net.

Кроме того, СЗИ от НСД Secret Net LSP версии 1.2 получило новую схему лицензирования и формат ключа активации продукта, предусматривающего генерацию через личный кабинет пользователя на сайте компании «Код Безопасности».

Обновленная версия Secret Net LSP 1.2 передана на инспекционный контроль во ФСТЭК России для подтверждения соответствия ранее выданному сертификату № 2790.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники модернизировали NFCGate для обхода антифрода

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупреждает: злоумышленники используют новую модификацию зловреда, который маскируется под легитимное приложение и применяется для вывода украденных средств.

О появлении обновленной версии известного вредоносного ПО УБК МВД сообщило в официальном Telegram-канале. В отличие от классического сценария с использованием NFCGate, где происходит перехват данных карты жертвы, на устройстве пользователя без его ведома создается клон карты мошенника (так называемая «карта-дроп»).

Жертв вынуждают установить вредонос под видом легитимного программного обеспечения, чаще всего банковских приложений. Для этого злоумышленники представляются сотрудниками банков, служб поддержки или даже правоохранительных органов.

В качестве предлога они используют «защиту средств», «блокировку несанкционированного списания» или обещание «перевода на безопасный счет». Пользователя убеждают подойти к банкомату с поддержкой NFC и приложить карту. В этот момент зловред эмулирует карту мошенника, и банкомат переводит деньги со счета жертвы на счет злоумышленников.

Сам перевод подтверждается введением ПИН-кода владельцем карты. После завершения операции мошенники часто требуют удалить приложение, чтобы скрыть следы.

Так как операция инициируется самим пользователем и подтверждается его ПИН-кодом, она не вызывает подозрений у антифрод-систем банков. Средства при этом мгновенно поступают на счета, подконтрольные мошенникам, и быстро обналичиваются.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru