ФСБ России сертифицировала новые исполнения Рутокен ЭЦП 2.0

ФСБ России сертифицировала новые исполнения Рутокен ЭЦП 2.0

ФСБ России сертифицировала новые исполнения Рутокен ЭЦП 2.0

Компания «Актив», объявила о получении сертификата ФСБ России о соответствии новых исполнений Рутокен ЭЦП 2.0 требованиям, предъявляемым к средствам электронной подписи и шифровальным (криптографическим) средствам по классам КС1 и КС2.

Сертификаты №СФ/124-3061 и №СФ/124-3063 от 7 февраля 2017 г. удостоверяют, что новые исполнения СКЗИ Рутокен ЭЦП 2.0 (СКЗИ Рутокен ЭЦП 2.0 Touch и СКЗИ Рутокен ЭЦП 2.0 Flash) реализуют алгоритмы ГОСТ Р 34.11-94, ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2001, ГОСТ Р 34.10-2012, ГОСТ 28147-89 и удовлетворяют требованиям ФСБ России к шифровальным (криптографическим) средствам класса КС1, КС2, требованиям к средствам электронной подписи, утвержденным приказом ФСБ России от 27 декабря 2001г. №796, установленным для класса КС1, КС2.

Также новые исполнения СКЗИ Рутокен ЭЦП 2.0 могут использоваться для реализации функций электронной подписи (создание электронной подписи, проверка электронной подписи, создание ключа электронной подписи, создание ключа проверки электронной подписи) в соответствии с Федеральным законом от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи». Сертификаты действительны до 31 декабря 2018 г.

USB-токены Рутокен ЭЦП 2.0 предназначены для строгой двухфакторной аутентификации и работы с электронной подписью. Рутокен ЭЦП 2.0 аппаратно поддерживают функции хеширования, вычисления электронной подписи и шифрования данных на неизвлекаемых ключах. Применяются в информационных системах с высокими требованиями к информационной безопасности: в дистанционном банковском обслуживании и электронном документообороте в государственном секторе и др.

Рутокен ЭЦП 2.0 Flash отличаются наличием интегрированной управляемой Flash-памяти объемом до 64 Гб. Рутокен ЭЦП 2.0 Touch также имеют управляемую Flash-память и дополнительно оснащены сенсорной кнопкой для подтверждения пользователем операций электронной подписи.

Теперь в полной мере ощутить преимущества обновленных устройств смогут не только коммерческие организации, но и государственные учреждения, решающие задачи организации юридически значимого электронного документооборота. Продукты Рутокен ЭЦП 2.0 представляют собой полноценные решения для информационных системах, использующих технологии электронной цифровой подписи.

 

«Надежность последних версий токенов Рутокен ЭЦП 2.0 теперь подтверждена сертификатом ФСБ России, что открывает новые возможности использования этих СКЗИ в системах работы с конфиденциальной информацией и персональными данными. Многие наши заказчики хотели получить сертифицированные ФСБ России СКЗИ «Рутокен ЭЦП 2.0» в обновленной версии, и теперь такая возможность есть. Это позволит им использовать наши продукты в более широком классе систем», – отметил коммерческий директор компании «Актив» Дмитрий Горелов.

Мошенники взламывают роутеры и отправляют россиян на поддельные Госуслуги

Злоумышленники начали активнее атаковать домашние и корпоративные роутеры, чтобы перенаправлять пользователей на фишинговые копии Госуслуг, социальных сетей и облачных сервисов. Программы-роботы сканируют сети в поисках доступных из интернета панелей управления роутерами.

Затем атакующие пробуют стандартные и популярные пароли. Если вход удался, они меняют адрес DNS-сервера — своеобразного интернет-навигатора, который указывает устройству дорогу к нужному сайту. Об этом сообщают «Известия» со ссылкой на экспертов по кибербезопасности.

После подмены пользователь может самостоятельно набрать привычный адрес, но попасть на фишинговую страницу. Там его попросят ввести логин, пароль и код из СМС. Получив данные, мошенники захватывают аккаунт и могут выставить доступ на продажу.

Браузер способен заметить проблемы с сертификатом и показать предупреждение. На этот случай атакующие приготовили легенду: якобы всему виной технические неполадки, а для продолжения работы нужно установить некий сертификат Минцифры. На деле предлагается чужой корневой сертификат, который помогает скрывать подмену сайтов.

Заподозрить взлом можно по неожиданным перенаправлениям, ошибкам сертификатов, странной рекламе и повторным запросам пароля. Особенно тревожный сигнал — одинаковые проблемы сразу на нескольких устройствах одной сети Wi-Fi.

Для защиты эксперты советуют отключить удалённое управление роутером, сменить стандартный пароль администратора, обновить прошивку и проверить DNS-настройки. При подозрении на компрометацию устройство лучше сбросить, настроить заново и завершить активные сеансы в важных аккаунтах.

Предупреждения браузера при открытии банка, почты или «Госуслуг» игнорировать нельзя.

RSS: Новости на портале Anti-Malware.ru