Аладдин Р.Д. запустил в продажу MicroUSB-токен для мобильных устройств

Аладдин Р.Д. запустил в продажу MicroUSB-токен для мобильных устройств

Компания "Аладдин Р.Д.", российский разработчик и поставщик решений для обеспечения информационной безопасности, сообщил о запуске в продажу новой модели JaCarta - MicroUSB-токен для пользователей мобильных/носимых устройств под управлением Android, Windows и Linux (телефоны, смартфоны, планшеты, терминальное оборудование и др.).

Большинство производителей мобильных и носимых устройств в стремлении к обеспечению универсальности и удобства для конечных пользователей в своих решениях используют MicroUSB-разъём. Ключевые носители соответственно также развиваются и становятся удобнее и компактнее. Следуя "мобильным" трендам, компания "Аладдин Р.Д." разработала MicroUSB-токен для пользователей смартфонов, планшетов и прочих устройств, которым необходима строгая аутентификация при доступе к информационным ресурсам, квалифицированная электронная подпись и хранение ключевых контейнеров для программных СКЗИ.

Новый MicroUSB-токен сохранил преемственность интерфейсов, обладает той же архитектурой и функциональностью, что и его предшественники из линейки токенов JaCarta, и имеет действующие сертификаты безопасности. MicroUSB-токен JaCarta имеет больше памяти для хранения сертификатов, ключевых контейнеров, профилей и паролей (80КБ) и соответствует более высокому уровню защиты – Common Criteria EAL 5+.

MicroUSB-токен JaCarta обладает удобной конструкцией, миниатюрным размером и строгим стильным дизайном. В подключенном режиме MicroUSB-токен лишь слегка выступает за пределы смартфона или планшета и не мешает работе на устройстве. При этом яркий колпачок и светодиод не даст пользователю потерять токен или забыть его подключенным к устройству, что позволяет выполнить одно из основных требований безопасности к персональному средству аутентификации и ЭП - отчуждаемость ключевого носителя. Миниатюрный карабин в составе комплекта позволяет крепить токен к связке с ключами и носить его всегда с собой.

MicroUSB-токен JaCarta с полной функциональностью можно использовать как на мобильных устройствах, так и на обычном ПК или ноутбуке. Для этого требуется всего лишь подключить токен через обычный переходник MicroUSB-to-USB. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вредонос внедрили в Exchange: атакованы девять российских компаний

С начала 2025 года девять российских компаний, в том числе четыре разработчика софта, стали жертвами атак через Outlook. Злоумышленники получали доступ к учётным данным, незаметно вписывая вредоносный код в страницы входа Microsoft Exchange Server.

По данным специалистов Positive Technologies. первые подобные случаи зафиксированы ещё в мае 2024 года, когда на главной странице Outlook Web Access обнаружили кейлоггер.

Чаще всего злоумышленники внедряли вредоносный JavaScript прямо в обработчик кнопки входа clkLgn, перехватывая логины и пароли в момент аутентификации.

В 2025 году аналогичные атаки продолжились. Среди пострадавших — образовательные учреждения, строительные и промышленные организации, госсектор и оборонка. Всего выявлено около 65 жертв в 26 странах, больше всего — в России, Вьетнаме и Тайване. В основном под ударом оказались госструктуры и компании из ИТ, промышленной и логистической сфер.

Как действуют киберпреступники? Внедрив код в страницы входа Exchange, они надолго сохраняют доступ к системе. Такой кейлоггер может оставаться незамеченным месяцами.

Передача данных с логинами и паролями происходила по-разному: где-то сохраняли файл прямо на сервере, где-то — отправляли данные через DNS-туннели или даже через телеграм-ботов.

Скорее всего, атаки шли через старые уязвимости в Microsoft Exchange, которые были открыты во внешний интернет. Но интересный момент: не все атакованные серверы имели известные бреши. Есть вероятность, что хакеры использовали менее очевидные векторы взлома.

Отмечается, что применяемая техника — внедрение вредоносного кода в страницы авторизации — напоминает методы, которые раньше использовала группировка (Ex)Cobalt.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru