Российские средства криптозащиты интегрируют в продукты IBM WebSphere

Компания IBM и «Лаборатория испытаний средств и систем информатизации» (ЛИССИ) объявили о начале совместного проекта по интеграции российских криптографических средств защиты информации в продукты IBM WebSphere. Проект реализуется в несколько этапов. По завершении проекта партнеры и заказчики IBM получат решение, реализующие современные российские криптографические стандарты, говорится в совместном сообщении компаний.

На сегодняшний день успешно завершился первый этап работ – обеспечение защиты каналов связи при доступе к веб-приложениям, созданным с помощью семейства продуктов IBM Websphere. В решении используется средство криптографической защиты информации (СКЗИ) LirSSL, сертифицированное ФСБ России по классам КС1 и КС2. На клиентской стороне используется ПК LISSI-CSP, на который получено положительное заключение ФСБ России о корректности встраивания СКЗИ LirSSL в ПК LISSI-CSP.

Одним из ключевых возможностей разработанного решения является кроссплатформенность: решение функционирует на широком спектре различных программных и аппаратных платформ, в том числе IBM AIX, Linux, HP-UX, Sun Solaris, MS Windows. В данный момент идут работы по портированию решения на IBM zOS.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый фишинговый набор использует голосовой и СМС-фишинг для сбора данных

Новый фишинговый набор, участвующий в кампании под названием CryptoChameleon, помогает злоумышленникам создавать замаскированные под криптосервисы страницы. Атакуются преимущественно мобильные устройства.

CryptoChameleon описан в новом отчёте исследователей из Lookout. Специалисты отмечают:

«Киберпреступники используют новый набор для создания копий веб-страниц для входа. Затем они используют голосовой и СМС-фишинг, с помощью которого пытаются обманом заставить жертву передать свои учётные данные».

Под прицелом не только пользователи различных криптоплатформ (Binance, Coinbase, Gemini, Kraken, ShakePay, Trezor и пр.), но и сотрудники Федеральной комиссии по связи. На данный момент известно более чем о 100 жертвах кампании CryptoChameleon.

Помимо логинов и паролей, невнимательный пользователь вводит коды двухфакторной аутентификации, которые злоумышленники задействуют в режиме реального времени для получения доступа к аккаунтам.

После получения всей необходимой информации жертву редиректят на другую веб-страницу (например, на легитимную форму для входа Okta).

 

Пока непонятно, используется ли новый фишинговый набор одной группой или инструмент находится в руках сразу нескольких кибергруппировок.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru