Indeed Identity выпустил новую версию Indeed Card Management 4.0

Indeed Identity выпустил новую версию Indeed Card Management 4.0

Indeed Identity выпустил новую версию Indeed Card Management 4.0

Компания Indeed Identity, сообщает о выходе новой версии системы централизованного управления жизненным циклом ключевых носителей Indeed Card Management. В новой версии Indeed Card Management 4.0 реализована поддержка виртуальной смарт-карты Indeed AirKey Enterprise, которая программно реализует все функции, предоставляемые физическими смарт-картами.

При этом не требует затрат на приобретение и обслуживание смарт-карт и соответствующих считывающих устройств (кард-ридеров), обеспечивая при этом более высокий уровень безопасности по сравнению с обычными ключевыми носителями.

При использовании виртуальной смарт-карты Indeed AirKey Enterprise все криптографические операции, выполняются на сервере системы или в аппаратном модуле HSM, а ключи шифрования не передаются на компьютер пользователя, что физически исключает возможность получения доступа к процессам шифрования и дешифрования злоумышленником или вредоносным ПО. Каналы связи между всеми элементами системы (сервером, ПК и/или смартфоном пользователя) шифруются с применением асимметричных алгоритмов шифрования по протоколу TLS. На ПК пользователя доставляется уже готовый результат криптооперации.

“Благодаря поддержке виртуальной смарт-карты Indeed AirKey Enterprise, новая версия системы Indeed Card Management позволяет компаниям с развернутой PKI-инфраструктурой не только сократить расходы на ее обслуживание, но также более эффективно организовать работу сотрудников за счет исключения физической составляющей и возможности удаленной доставки виртуальных смарт-карт на ПК пользователей”, - поясняет Михаил Елычев, менеджер продуктов компании Indeed Identity.

Злоумышленники освоили новую технику кражи данных с Госуслуг

Злоумышленники освоили новую схему «угона» учётных записей на портале «Госуслуги». Для этого они используют телеграм-ботов, маскирующихся под реферальные программы известных маркетплейсов. Ссылки на такие «партнёрские сервисы» распространяются через мессенджеры и социальные сети.

О новой атаке сообщило РИА Новости со ссылкой на компанию Angara Security. По данным экспертов, для кражи учётных данных «Госуслуг» злоумышленники задействуют телеграм-ботов, которые якобы автоматизируют работу с реферальными программами торговых площадок.

Такие боты предлагают пользователям поучаствовать в «партнёрских программах» популярных маркетплейсов — с обещаниями заработка, бонусов или уведомлений об акциях. В названиях и описаниях используются слова ref, referral, service, упоминания реальных брендов, а также ссылки на настоящие сайты торговых площадок.

Для участия в программе бот требует пройти авторизацию через «Госуслуги», утверждая, что только так можно получить доступ ко всем функциям. При этом открывается встроенное мини-приложение, которое с высокой точностью копирует страницу входа на портал.

Адрес страницы не отображается, поэтому пользователь не может проверить её подлинность. Введённые логин и пароль сразу же попадают к злоумышленникам, что позволяет им перехватить доступ к аккаунту.

«Это технически проработанная фишинговая атака, использующая особенности интерфейса Telegram. Мини-приложение практически идеально имитирует официальный сервис, а отсутствие адресной строки лишает пользователя основного способа проверить подлинность страницы. Получив доступ к учётной записи „Госуслуг“, злоумышленники могут совершать мошеннические действия от имени гражданина — в том числе пытаться оформить кредиты или получить доступ к связанным сервисам», — предупреждает руководитель группы киберразведки Angara MTDR Иван Захаров.

В Angara Security рекомендуют не вводить персональные и иные конфиденциальные данные на страницах, ссылки на которые получены из непроверенных источников — в том числе из сообщений от незнакомых пользователей.

На прошлой неделе компания уже предупреждала о похожей схеме. В том случае злоумышленники действовали от имени региональных властей и организаций, работающих в сфере ЖКХ.

RSS: Новости на портале Anti-Malware.ru