Актив и Entensys заключили соглашение о технологическом партнерстве

Актив и Entensys заключили соглашение о технологическом партнерстве

Актив и Entensys заключили соглашение о технологическом партнерстве

Стороны договорились о реализации поддержки работы с устройствами Рутокен в решениях на платформе UserGate. На данный момент в UserGate поддерживаются все основные протоколы аутентификации, не основанные на использовании usb-токенов и смарт-карт.

Однако растущая сфера применения платформы, в том числе в государственных структурах и на предприятиях, связанных с критической инфраструктурой, порождает необходимость поддержки наиболее продвинутых методов аутентификации пользователей.

Решения Рутокен будут использованы для применения гранулярных политик к конечным пользователям решений семейства UserGate, а также с целью защиты VPN-соединений. Совместное применение продуктов позволит защитить клиентов и инфраструктуру предприятий от вторжений, злонамеренных действий пользователей и других угроз, связанных с использованием интернета.

Дмитрий Горелов, коммерческий директор, Актив

«Entensys - компания, которая давно существует на рынке и чьи решения давно зарекомендовали себя у заказчиков. В компании смогли создать востребованные продукты, которые выдерживают конкуренцию не только с российскими аналогами, но и с западными. Отрадно, что вместе мы можем предложить отечественному рынку ИБ чисто российские решения, основанные на качественных проверенных технологиях. Искренне надеюсь, что проектов с применением данных решений будет только больше».

Дмитрий Курашев, директор компании Entensys

«Мы делаем все, чтобы использование наших программно-аппаратных и виртуальных решений на платформе UserGate стало стандартом по крайней мере для российских компаний. Мы уже сейчас работаем с компаниями из самых разных отраслей и нам важна поддержка тех решений по аутентификации, которые используются нашими заказчиками. Компания «Актив» является, по моему мнению, одним из наиболее известных и перспективных игроков на российском рынке средств аутентификации и электронной подписи. Уверен, что знания и опыт технических специалистов «Актива» позволят нам реализовать проекты с совместным использованием двух российских решений. Я надеюсь только на успех нашего сотрудничества, результатом которого станет более высокая степень защиты компаний и сетевой инфраструктуры».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Количество кибератак на автомобили в России в 2025 году выросло на 20%

Согласно исследованию АО «ГЛОНАСС» и компании «Технологии безопасности транспорта» (ТБТ), за восемь месяцев 2025 года зафиксировано 328 кибератак на автомобили. Это на 20 больше, чем за аналогичный период 2024 года. О 20-процентном росте в годовом выражении сообщили также в компании «Спикател», однако абсолютные значения там не раскрыли.

Отчёт по исследованию оказался в распоряжении «Ведомостей». Данные собирались из разных источников: как открытых (ИТ-компании, органы власти), так и закрытых — включая результаты bug bounty-программ и информацию из профессиональных сообществ специалистов по ИТ и ИБ.

Анализ показал, что 93% атак совершаются удалённо. В 85% случаев злоумышленники эксплуатируют уязвимости Bluetooth или облачных сервисов. Такие атаки позволяют дистанционно управлять автомобилем или даже угнать его. В числе часто используемых векторов названы системы сенсорного слияния (лидары и радары), технологии SDV (Software Defined Vehicles, программно определяемый функциональность автомобиля) и AV (Autonomous Vehicles, системы автономного вождения).

По словам руководителя направления кибербезопасности транспортных средств АО «ГЛОНАСС» Владимира Педанова, особенно востребованы взломы SDV-сервисов, которые автопроизводители предоставляют за дополнительную плату. Так, Volkswagen, Tesla и John Deere распространяют подобные функции через подписки. Например, инструменты для взлома автопилота John Deere появились всего через месяц после начала его коммерческого распространения.

Взлом технологий автопилота, подчеркнул Педанов, гораздо опаснее, так как напрямую влияет на безопасность движения. Однако исполнительный директор ассоциации «Консорциум предприятий в сфере автомобильных электронных приборов и телематики» Дмитрий Корначев считает, что ущерб от таких атак пока ограничен из-за невысокой зрелости телематических систем.

Главным мотивом злоумышленников становится блокировка систем автомобиля ради вымогательства. При этом сами автопроизводители также могут использовать схожие механизмы против «серых» машин.

Генеральный директор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов указал, что перспективным вектором атак остаются внутренние сервисы автопроизводителей, где также выявляются уязвимости. Так, в сентябре 2024 года была обнаружена брешь в инфраструктуре KIA, затронувшая даже автомобили, владельцы которых не подключали KIA Connect. Однако такие случаи редки и быстро устраняются.

Руководитель ИБ-направления «Телеком биржи» Александр Блезнеков назвал системной проблемой крайне низкий уровень защищённости бортовых систем. Во многих автомобилях средства защиты отсутствуют вовсе, что делает их уязвимыми как для удалённых атак через интернет, так и для атак в непосредственной близости к машине.

Как отметил директор департамента расследований T.Hunter Игорь Бедеров, современные автомобили фактически превратились в компьютеры на колёсах. Они оснащены множеством систем, подключённых к интернету через сотовую связь или Wi-Fi, что значительно расширяет поверхность атаки. При этом автопроизводители и их поставщики становятся привлекательными целями для финансово мотивированных злоумышленников.

В то же время подобные угрозы актуальны лишь для относительно небольшой части автопарка. По данным страховых компаний, на которые ссылаются «Ведомости», как минимум 70% автомобилей в России старше 10 лет, и для них киберриски фактически не представляют опасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru