ФСБ России сертифицировала новые исполнения Рутокен ЭЦП 2.0

ФСБ России сертифицировала новые исполнения Рутокен ЭЦП 2.0

ФСБ России сертифицировала новые исполнения Рутокен ЭЦП 2.0

Компания «Актив», объявила о получении сертификата ФСБ России о соответствии новых исполнений Рутокен ЭЦП 2.0 требованиям, предъявляемым к средствам электронной подписи и шифровальным (криптографическим) средствам по классам КС1 и КС2.

Сертификаты №СФ/124-3061 и №СФ/124-3063 от 7 февраля 2017 г. удостоверяют, что новые исполнения СКЗИ Рутокен ЭЦП 2.0 (СКЗИ Рутокен ЭЦП 2.0 Touch и СКЗИ Рутокен ЭЦП 2.0 Flash) реализуют алгоритмы ГОСТ Р 34.11-94, ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2001, ГОСТ Р 34.10-2012, ГОСТ 28147-89 и удовлетворяют требованиям ФСБ России к шифровальным (криптографическим) средствам класса КС1, КС2, требованиям к средствам электронной подписи, утвержденным приказом ФСБ России от 27 декабря 2001г. №796, установленным для класса КС1, КС2.

Также новые исполнения СКЗИ Рутокен ЭЦП 2.0 могут использоваться для реализации функций электронной подписи (создание электронной подписи, проверка электронной подписи, создание ключа электронной подписи, создание ключа проверки электронной подписи) в соответствии с Федеральным законом от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи». Сертификаты действительны до 31 декабря 2018 г.

USB-токены Рутокен ЭЦП 2.0 предназначены для строгой двухфакторной аутентификации и работы с электронной подписью. Рутокен ЭЦП 2.0 аппаратно поддерживают функции хеширования, вычисления электронной подписи и шифрования данных на неизвлекаемых ключах. Применяются в информационных системах с высокими требованиями к информационной безопасности: в дистанционном банковском обслуживании и электронном документообороте в государственном секторе и др.

Рутокен ЭЦП 2.0 Flash отличаются наличием интегрированной управляемой Flash-памяти объемом до 64 Гб. Рутокен ЭЦП 2.0 Touch также имеют управляемую Flash-память и дополнительно оснащены сенсорной кнопкой для подтверждения пользователем операций электронной подписи.

Теперь в полной мере ощутить преимущества обновленных устройств смогут не только коммерческие организации, но и государственные учреждения, решающие задачи организации юридически значимого электронного документооборота. Продукты Рутокен ЭЦП 2.0 представляют собой полноценные решения для информационных системах, использующих технологии электронной цифровой подписи.

 

«Надежность последних версий токенов Рутокен ЭЦП 2.0 теперь подтверждена сертификатом ФСБ России, что открывает новые возможности использования этих СКЗИ в системах работы с конфиденциальной информацией и персональными данными. Многие наши заказчики хотели получить сертифицированные ФСБ России СКЗИ «Рутокен ЭЦП 2.0» в обновленной версии, и теперь такая возможность есть. Это позволит им использовать наши продукты в более широком классе систем», – отметил коммерческий директор компании «Актив» Дмитрий Горелов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый ботнет использует утилиту hping3 для проведения DDoS-атак

В интернете объявился новый, активно развиваемый DDoS-зловред. Проведенный в NSFOCUS анализ показал, что новобранец, нареченный hpingbot, написан с нуля на Go и нацелен на платформы Windows и Linux/IoT.

Обнаруженный в прошлом месяце троян (результат VirusTotal на 4 июля — 13/72) также поддерживает множество архитектур CPU, включая amd64, mips, arm и 80386. В настоящее время в состав созданного на его основе ботнета входят немногим более 14,6 тыс. зараженных устройств.

Для своей работы hpingbot использует совсем другие ресурсы, нежели многочисленные производные Mirai и Gafgyt: прячет полезную нагрузку на Pastebin, а DDoS-атаки проводит с помощью hping3 — бесплатного инструмента диагностики сетей, похожего на ICMP ping.

Подобный подход не только повышает шансы зловреда на сокрытие от обнаружения, но также значительно снижает стоимость его разработки и операционные расходы.

Ссылки на Pastebin жестко прописаны в коде hpingbot. Отдаваемый с сайта пейлоад (IP-адреса C2, скрипты для загрузки дополнительных компонентов) часто сменяется.

Из техник DDoS вредоносу подвластен флуд — SYN, TCP, ACK, UDP и многовекторный. Примечательно, что Windows-версия трояна не способна оперировать hping3 из-за ограничений по внешним условиям, она в основном заточена под загрузку и запуск дополнительных модулей.

Из последних был выявлен написанный на Go генератор DDoS-флуда (UDP и TCP), который с 19 июня загружается на ботнет для тестирования. Он связан с теми же C2, но не имеет доступа к Pastebin, не вызывает hping3 и не умеет обновляться.

Распространяется hpingbot через брутфорс SSH, используя специальный модуль. Закрепиться в системе зловреду помогают Systemd, SysVinit и Cron, после выполнения своих задач он удаляет свои файлы и подчищает логи.

Зафиксированные DDoS-атаки с ботнета пока немногочисленны — по всей видимости, операторы пока сосредоточены на наращивании потенциала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru