Универсальная аутентификация ActivIdentity обеспечивает безопасность сделок BMP Paribas банка

Универсальная аутентификация ActivIdentity обеспечивает безопасность сделок BMP Paribas банка

BNP Paribas – европейский банк, с одним из самых высоких рейтингов в мире. Банк предоставляет услуги в 85 странах и имеет более 150 тысяч сотрудников. В связи с увеличением количества атак кейлоггеров и попыток фишинга, стало очевидно, что необходимо найти решение, которое позволит существенно увеличить уровень безопасности он-лайн транзакций с учетом минимальной стоимости и времени внедрения.


Решение ActivIdentity, 4TRESS™ Authentication Server , было выбрано на конкурсной основе из трех претендентов как максимально соответствующее потребностям банка.


Используя инструменты 4TRESS сервера, можно в рамках одной платформы поддерживать широкий спектр методов аутентификации на основе различных факторов риска, например, суммы или типа транзакций. В этой платформе предусмотрена возможность добавления принципиально новых методов аутентификации без ущерба для действующей инфраструктуры и технологий. Управление 4TRESS сервером осуществляется централизовано. Простота и гибкость внедрения позволяет существенно сократить издержки.

 

Предусмотренные средства защищенного аудита 4TRESS сервера обеспечивают высокий уровень безопасности за счет гарантированной целостности сохраненных данных административных операций.  


4TRESS Authentication Server – это высокопроизводительное решение, способное обрабатывать большое количество транзакций в секунду и обеспечивающее безопасность он-лайновых операций более 5 миллионов пользователей всего BNP Paribas.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru