Иностранные спецслужбы готовили кибератаки на финансовую систему РФ

Иностранные спецслужбы готовили кибератаки на финансовую систему РФ

Иностранные спецслужбы готовили кибератаки на финансовую систему РФ

Иностранные спецслужбы готовили масштабные кибератаки с целью дестабилизации финансовой системы России, нападения должны были начаться 5 декабря, сообщается на сайте ФСБ. В ведомстве уточнили, что атаки должны были коснуться крупнейших российских банков.

Командные центры для будущих кибератак расположены в Нидерландах и принадлежат украинской компании "BlazingFast", добавили в ФСБ. Сейчас российские спецслужбы проводят мероприятия по нейтрализации угроз, пишет ria.ru.

В ноябре пять российских банков из топ-10 подверглись DDoS-атакам. Глава Сбербанка Герман Греф заявил, что эта атака была в тысячу раз мощнее, чем те, что наблюдались ранее.

"Кибернападение планируется сопровождать массовой рассылкой SMS-сообщений и публикациями в социальных сетях (блогах) провокационного характера в отношении кризиса кредитно-финансовой системы России, банкротства и отзыва лицензий у ряда ведущих банков федерального и регионального значения. Акция направлена на несколько десятков городов России", — говорится в сообщении ФСБ.

После этого первый зампред правления Сбербанка Лев Хасис рассказал журналистам, что компании удалось выяснить, откуда координировались действия хакеров. Назвать точное место он отказался, уточнив, что это касается "межгосударственных отношений".

 

SafeTech CA автоматизировал доставку и продление цифровых сертификатов

SafeTech Lab расширила корпоративный центр сертификации SafeTech CA новым модулем CDM (Certificate Delivery Management). Теперь платформа умеет не только выпускать цифровые сертификаты, но и доставлять их на конечные устройства, устанавливать в нужные хранилища и автоматически перевыпускать. Скрипты, ручная возня и отдельный тяжёлый PKI-комбайн больше не обязательны.

CDM стал первой агентской подсистемой внутри SafeTech CA. Администратор централизованно управляет агентами, а те самостоятельно выпускают сертификаты на целевых узлах, следят за сроками их действия и запускают обновление.

Поддерживаются ГОСТ-алгоритмы, при этом система не зависит от доменной инфраструктуры: агенты могут работать в изолированных сегментах и средах без LDAP-каталога.

Разработчики позиционируют новый модуль как более компактную альтернативу крупным PKI-платформам, которые нередко приходится покупать ради базовых функций. В SafeTech CA выпуск, доставка и продление сертификатов объединены внутри одного продукта — собирать эту конструкцию из сторонних решений не потребуется.

Обновление принесло и другие полезности. В системе появилась ротация корневых и подчинённых сертификатов центра сертификации без потери доверия к ранее выпущенным документам. Настройки CA теперь можно менять через веб-интерфейс, не ковыряясь вручную в конфигурационных файлах.

SafeTech CA также интегрировали с HashiCorp Vault. Пароли и учётные данные для внешних сервисов и баз данных можно хранить и ротировать централизованно, а не оставлять открытым текстом в конфигах — подарок, который злоумышленники точно не оценят.

В дальнейшем SafeTech Lab планирует повысить автономность агентов. Через веб-интерфейс администраторы смогут вручную запускать выпуск и отправку сертификатов, а также следить за выполнением заданий в реальном времени.

RSS: Новости на портале Anti-Malware.ru