Компании BSS и Aladdin заключили договор о технологическом партнерстве

В рамках сотрудничества BSS и Aladdin обеспечена возможность использования в программных продуктах для дистанционного банковского обслуживания (ДБО), разработанных BSS, средств аутентификации и защищенного хранения ключевой информации линейки eToken.

Ряд успешно реализованных в 2008-2009 гг. проектов по развертыванию ДБО и обеспечению защиты транзакций наглядно демонстрирует востребованность и взаимное дополнение продуктов Aladdin и BSS. Так, в начале года в рамках комплексного проекта в ЗАО «Коммерцбанк (Евразия)» была развернута система дистанционного банковского обслуживания для юридических лиц "ДБО BS-Client" v.3 компании BSS. "ДБО BS-Client" позволяет осуществлять взаимную доставку и обработку различных типов документов, контролировать их состояние, обмениваться сообщениями произвольного формата (с возможностью включения файлов), получать выписки в различных видах и форматах, а также иной информации из банка.

Использование "ДБО BS-Client" в комплексе с защищенными ключевыми носителями eToken, а также сертифицированными криптосредствами обеспечивает высокий уровень безопасности проводимых операций и юридическую значимость передаваемых электронных документов. Согласно заявлению представителей банка, решение Aladdin и BSS демонстрирует удачный баланс между безопасностью и удобством использования.

Помимо проведения совместных проектов для кредитно-финансовых организаций, партнерство с Aladdin даёт BSS возможность предлагать своим клиентам продукцию лидера рынка аутентификации на специальных партнерских условиях.

Основной интерес для BSS представляют уникальные на российском рынке модели ключей Aladdin eToken PRO (Java).
eToken PRO (Java) – персональный USB-ключ, предназначенный для строгой аутентификации и хранения данных, аппаратно поддерживающий работу с цифровыми сертификатами и ЭЦП, построенный на базе Java-карты. Ключ обладает широкой функциональностью, имеет объем памяти для защищённого хранения пользовательских данных в размере 72 КБ и предоставляет возможность расширения функционала за счет загрузки дополнительных приложений (аплетов).
BSS отмечает, что совместная работа компаний позволит кредитным организациям получить весь комплекс ДБО, отвечающий мировым стандартам безопасности, у одного поставщика (ДБО, СКЗИ, eToken).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

PyPI приостановил регистрацию новых пользователей из-за вредоноса

Популярный репозиторий Python Package Index (PyPI) ограничил возможность регистрации новых пользователей после масштабной вредоносной кампании по распространению трояна, похищающего данные.

PyPI — одно из первых мест, куда идут разработчики на Python, пытаясь найти нужные пакеты. Из-за популярности репозиторий не раз становился объектом внимания киберпреступников.

Именно такую кампанию злоумышленники запустили на днях, из-за чего администраторам PyPI пришлось приостановить регистрацию новых пользователей на площадке.

 

О кибероперации также написали исследователи из Checkmarx. По их словам, атакующие сразу начали с загрузки 365 пакетов, чьи имена были замаскированы под легитимные проекты.

Все злонамеренные пакеты включали вредоносный код в файле «setup.py», который выполнялся в процессе установки. Этот код пытается получить дополнительный пейлоад с удалённого сервера.

Для ухода от детектирования вредонос зашифрован с помощь модуля Fernet, а URL командного центра собирается динамически при необходимости.

Конечный пейлоад представляет собой троян, ворующий данные пользователей, сохранённые в браузерах: логины и пароли, cookies и крипторасширения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru