ИнфоТеКС и Киберника представили защищенный корпоративный мессенджер

ИнфоТеКС и Киберника представили защищенный корпоративный мессенджер

ИнфоТеКС и Киберника представили защищенный корпоративный мессенджер

Компания ИнфоТеКС и компания «Киберника» заключили партнерское соглашение. В рамках сотрудничества компании представят совместное решение — многофункциональную систему связи с сертифицированной криптографической защитой данных, разработанной компанией ИнфоТеКС.

В основу совместного решения легли флагманские продукты двух российский разработчиков: корпоративный мессенджер «Сибрус» компании «Киберника» и программный комплекс ViPNetClient компании ИнфоТеКС. Оба продукта включены в Единый реестр российских программ для электронных вычислительных машин и баз данных Минкомсвязи РФ.

Система ViPNetClient создает защищенную сеть, в которой работает мессенджер «Сибрус». Все коммуникации и взаимодействие пользователей в мессенджере осуществляются по зашифрованному каналу с сертифицированной криптографической защитой.Решение поддерживает групповые чаты с возможностью обмена любыми типами файлов, аудио- и видеозвонки, конференц-связь. Также для совместной работы в мессенджере предусмотрен менеджер задач и органайзер, позволяющий планировать встречи с коллегами.

Решение будет представлять большой интерес для государственных и коммерческих организаций, работающих с сертифицированными программными продуктами. «Сибрус» и ViPNetClient поддерживают основные настольные и мобильные платформы: Windows, MacOS, Linux, Android и iOS.

«Несмотря на бурное развитие технологий, бизнесмены и госслужащие до сих пор используют в работе разрозненные и незащищенные каналы коммуникаций, общаясь по мобильной связи и в публичных приложениях, которые едва ли можно назвать надежными. — рассказал директор по технологиям компании «Киберника» Евгений Сидоров. — Совместно с нашим партнером мы предоставляем компаниям отечественное решение, которое позволит заказчику выстроить удобные коммуникации с сертифицированной защитой».

«Сотрудничество двух российских компаний позволит создать высокотехнологичное решение для защиты корпоративных коммуникаций, которое будет отвечать всем самым жестким требованиям, предъявляемым к мессенджерам как пользователями, так и нашим законодательством», — рассказал заместитель генерального директора компании ИнфоТеКС Дмитрий Гусев».

Добавим, что в октябре 2016 года корпоративный мессенджер «Сибрус» вошел в число полуфиналистов проекта-конкурса Института развития интернета (ИРИ) «Государственный мессенджер».

На следующем этапе конкурса выбранные экспертной группой разработки будут проходить тестирование в нескольких субъектах России, в структурах Федеральной службы судебных приставов и Федерального агентства по делам молодежи, а также на предприятии «Почта России». «Сибрус», в свою очередь, пройдет тестирование в Республике Удмуртия. По результатам пилотных проектов определятся несколько финалистов, которые займутся разработкой госмессенджера.

ИИ-помощник Meta помогал угонять редкие ники в Instagram

Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) оказался в центре неприятной истории: критическая уязвимость в системе поддержки на базе Meta AI позволяла злоумышленникам перехватывать аккаунты через процедуру восстановления пароля.

По данным исследователей, проблема была не во взломе серверов Meta, а в логике самого ИИ-ассистента.

Атакующие начинали диалог с чат-ботом и специальными запросами убеждали его отправить коды или ссылки для сброса пароля посторонним людям. Жёсткой проверки личности владельца аккаунта и нормальных ограничений на такие запросы, судя по всему, не хватало.

В результате для атаки было достаточно знать имя пользователя. Дальше дело техники: заставить бота поверить, что перед ним законный владелец профиля. Классический взлом? Нет. Скорее социальная инженерия, только жертвой стал не человек из поддержки, а ИИ.

Одними из первых о проблеме сообщили исследователи ZachXBT и Dark Web Informer. По их данным, злоумышленники охотились за дорогими и редкими никами в Instagram — короткими, красивыми и хорошо продающимися. Среди целей упоминались аккаунты вроде @hey и @jowo. Такие профили на подпольных рынках могут стоить огромных денег, иногда речь идёт о сотнях тысяч долларов.

Украденные аккаунты, как утверждается, быстро выставляли на продажу в закрытых телеграм-каналах.

Meta заявила, что её инфраструктура не была скомпрометирована, а проблему исправили вечером в пятницу. Компания подчеркнула, что речь шла об ошибке, позволявшей сторонним лицам запрашивать письма для сброса пароля некоторых пользователей.

Отдельно отмечается, что аккаунты с двухфакторной аутентификацией не пострадали.

RSS: Новости на портале Anti-Malware.ru