Киберпреступники воруют пароли налогоплательщиков

Киберпреступники воруют пароли налогоплательщиков

Королевская налоговая и таможенная служба Великобритании выявила новый способ мошенничества в интернете, при котором у клиентов онлайн службы уплаты налогов воруются личные пароли, после чего от их имени в службу отправляются заявки на возмещение средств.

Официальный представитель организации заявил, что за последнее время было выявлено несколько попыток незаконно подать в службу заявки на возмещение переплаченных налогов. Однако никаких конкретных цифр, демонстрирующих масштабы нового вида мошенничества, пока не было озвучено.

Королевская налоговая и таможенная служба предлагает своим клиентам услугу онлайн оплаты налогов, при которой человек может сам рассчитывать сумму, которую заплатит. Данную схему используют порядка 9,5 миллиона британских налогоплательщиков.

Когда человек подписывается на данную услугу, по электронной почте ему направляется индивидуальный пароль, который в течение 30 дней со дня подачи заявки позволяет зарегистрироваться на сайте. Мошенники достают пароли путем кражи персональных данных от почтовых ящиков. Кроме того, письма с паролями, которые приходят по обычной почте, легко найти в мусорных ведрах британцев.

Получив доступ к личной странице пользователя, каждый может от его имени направить в службу заявку на возмещение уплаченных средств.

Официальный представитель службы призвал британских налогоплательщиков относится к данным паролям как к секретной информации о банковских счетах.

источник 

ФСБ России сертифицировала Рутокен Чип 3127 с ключами на пять лет

Компания «Актив» получила сертификат ФСБ России на встраиваемую микросхему Рутокен Чип 3127 по классам КС1 и КС2. После дополнительных исследований срок действия закрытых криптографических ключей в ней увеличили до пяти лет.

Чип входит в линейку Рутокен ЭЦП 3.0 3127 и предназначен для устройств, которым нужна долговременная криптографическая защита: серверов, банкоматов, рабочих станций, планшетов, биометрических систем, промышленного оборудования и IoT.

Иными словами, для техники, которая должна сама понимать, кому доверять, пока человек занят чем-нибудь другим.

Микросхема хранит ключи в неизвлекаемом виде, аутентифицирует пользователей и устройства, проверяет целостность компонентов и помогает выстраивать доверенную загрузку. На каждом этапе она может контролировать исполняемый код, чтобы в систему незаметно не подсунули что-нибудь лишнее.

Рутокен Чип 3127 также поддерживает шифрование данных, выработку производных и сеансовых ключей, доверенное обновление ПО и защищённые TLS- и VPN-соединения. Для обмена данными по открытым каналам предусмотрен протокол CRISP, соответствующий ГОСТ Р 71252-2024.

Отдельно разработчики поработали над защитой самого чипа. ОС Рутокен следит за отклонениями напряжения и состоянием защитного слоя над микросхемой. При попытке физического вмешательства работа блокируется. Механизм фиктивных ветвлений выполняет ложные команды, маскируя энергопотребление и время операций от атак по побочным каналам. Чип, получается, умеет не только хранить секреты, но и довольно убедительно путать следы.

По словам компании, Рутокен Чип 3127 уже прошёл пилотные внедрения. Один из проектов — интеграция в биометрические системы контроля доступа OVISION. Завершение сертификации должно открыть путь к серийному применению микросхемы в устройствах для критически важной инфраструктуры.

В итоге «Актив» предлагает встраивать защиту прямо в оборудование, а не прикручивать её после выпуска. Для умных городов, промышленности и IoT это особенно актуально: переделывать небезопасное железо задним числом обычно долго, дорого и уже немного поздно.

RSS: Новости на портале Anti-Malware.ru