Perimetrix и Крипто-Про формируют технологический альянс

Perimetrix и Крипто-Про формируют технологический альянс

Компания Perimetrix и компания "Крипто-Про" объявляют о заключении соглашения о партнёрстве для совместной реализации комплексных проектов в области информационной безопасности.

Интеграция криптографической защиты с информационно-аналитической системой режима секретности конфиденциальных данных (ИАС РСКД) Perimetrix® SafeSpace™ обеспечивает неприкосновенность корпоративных секретов от несанкционированного доступа даже в случае кражи или утери носителя. Это также автоматизирует и форсирует процесс шифрования на основе централизованной политики, объединяет его с многомерной моделью конфиденциальности Perimetrix, позволяет управлять профилями пользователей, реализовывать безопасные сценарии взаимодействия внутренних подразделений и внешних контрагентов, вести исчерпывающую историю активности сотрудников организации. В результате заказчик получает комплексную платформу внутренней информационной безопасности, способной контролировать весь жизненный цикл классифицированных документов.

«Архитектура Perimetrix предполагает подключение криптографических алгоритмов по выбору заказчика. Однако, благодаря нашему альянсу с «Крипто-Про» мы будем гарантировать совместимость и рекомендовать использовать технологии именно этой компании, - сказал Евгений Преображенский, генеральный директор Perimetrix, - «Крипто-Про» имеет отличную репутацию и проверенные продукты, о чём свидетельствует внушительный список клиентов. Мы рады началу нашего сотрудничества и уверены в его успехе».

В соответствии с подписанным документом компании договорились о технологическом взаимодействии, согласились участвовать в реализации совместных проектов, рекомендовать своим клиентам и партнёрам пользоваться продуктами и услугами сторон, производить обмен информацией о коммерческих запросах, проводить совместные маркетинговые мероприятия, предоставлять скидки на продукты и произвести обмен продуктовыми лицензиями для внутреннего использования.

«Мы видим большой потенциал использования наших криптографических средств в области защиты от утечки данных - только надёжное шифрование носителей способно обеспечить конфиденциальность информации в местах её хранения, - сказал Игорь Курепкин, заместитель генерального директора «Крипто-Про», - Сотрудничество с Perimetrix открывает для нас новые перспективы развития и диверсификации бизнеса и позволяет прочно укрепиться в этом новом сегменте».

ИИ-помощник Meta помогал угонять редкие ники в Instagram

Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) оказался в центре неприятной истории: критическая уязвимость в системе поддержки на базе Meta AI позволяла злоумышленникам перехватывать аккаунты через процедуру восстановления пароля.

По данным исследователей, проблема была не во взломе серверов Meta, а в логике самого ИИ-ассистента.

Атакующие начинали диалог с чат-ботом и специальными запросами убеждали его отправить коды или ссылки для сброса пароля посторонним людям. Жёсткой проверки личности владельца аккаунта и нормальных ограничений на такие запросы, судя по всему, не хватало.

В результате для атаки было достаточно знать имя пользователя. Дальше дело техники: заставить бота поверить, что перед ним законный владелец профиля. Классический взлом? Нет. Скорее социальная инженерия, только жертвой стал не человек из поддержки, а ИИ.

Одними из первых о проблеме сообщили исследователи ZachXBT и Dark Web Informer. По их данным, злоумышленники охотились за дорогими и редкими никами в Instagram — короткими, красивыми и хорошо продающимися. Среди целей упоминались аккаунты вроде @hey и @jowo. Такие профили на подпольных рынках могут стоить огромных денег, иногда речь идёт о сотнях тысяч долларов.

Украденные аккаунты, как утверждается, быстро выставляли на продажу в закрытых телеграм-каналах.

Meta заявила, что её инфраструктура не была скомпрометирована, а проблему исправили вечером в пятницу. Компания подчеркнула, что речь шла об ошибке, позволявшей сторонним лицам запрашивать письма для сброса пароля некоторых пользователей.

Отдельно отмечается, что аккаунты с двухфакторной аутентификацией не пострадали.

RSS: Новости на портале Anti-Malware.ru