JaCarta-2 ГОСТ поддерживает национальную ОС Sailfish Mobile OS RUS

JaCarta-2 ГОСТ поддерживает национальную ОС Sailfish Mobile OS RUS

JaCarta-2 ГОСТ поддерживает национальную ОС Sailfish Mobile OS RUS

Компания "Аладдин Р.Д." сообщает о том, что MicroUSB-токены JaCarta-2 ГОСТ поддерживают первую национальную операционную систему для мобильных платформ — Sailfish Mobile OS RUS, разрабатываемую "Открытой мобильной платформой". 

Впервые защищённое программно-аппаратное решение на базе отечественного смартфона Inoi R7 со встроенным средством электронной подписи (ЭП) JaCarta-2 ГОСТ под управлением ОС Sailfish Mobile OS RUS было продемонстрировано Председателю Правительства РФ Д.А. Медведеву в рамках третьей специализированной выставки "Импортозамещение", прошедшей 12-14 сентября в Москве в Крокус Экспо. 

Данное решение обеспечивает безопасный доступ к удалённым ИТ-системам и электронным сервисам и предназначено для органов государственной власти, госкомпаний, коммерческих структур и физических лиц. В частности, мобильные устройства на базе Sailfish Mobile OS RUS с поддержкой MicroUSB-токенов JaCarta-2 ГОСТ могут стать незаменимыми помощниками для врачей скорой помощи, инспекторов ГИБДД, руководителей среднего и высшего звена, аудиторов и других сотрудников, постоянно находящихся вне офиса или проводящих большую часть времени в командировках. 

MicroUSB-токены JaCarta-2 ГОСТ — новое поколение средств ЭП для мобильных устройств с аппаратной поддержкой отечественных криптографических алгоритмов ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012, сертифицированное ФСБ России и соответствующее требованиям законодательства РФ. MicroUSB-токены JaCarta-2 ГОСТ обеспечивают безопасное хранение цифровых сертификатов и ключа ЭП на отчуждаемом носителе. Интеграция с устройствами JaCarta-2 ГОСТ реализована на уровне операционной системы, что позволяет обеспечить стабильность работы, быстродействие, высокий уровень информационной безопасности, а также удобство для пользователя. 

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru