Актив и Код безопасности подписали сертификат совместимости продукции

Актив и Код безопасности подписали сертификат совместимости продукции

Актив и Код безопасности подписали сертификат совместимости продукции

«Актив» и «Код безопасности» сообщили о положительных результатах тестирования электронных идентификаторов Рутокен и программы доверенной визуализации и подписи Jinn-Client на совместимость. Тестовые испытания продуктов Рутокен и СКЗИ Jinn-Client показали полную совместимость этих продуктов.

В частности, были протестированы USB-токены и смарт-карты:

  • Рутокен S/ Рутокен S micro; 
  • Рутокен Lite/ Рутокен Lite micro/SD;
  • Рутокен ЭЦП SC;
  • Рутокен Lite SC;
  • Рутокен ЭЦП Bluetooth. 

Решения рекомендуются к совместному использованию для обеспечения электронного юридически значимого документооборота. 

Использование СКЗИ Jinn-Client совместно с USB-токенами и смарт-картами Рутокен существенно повышает уровень безопасности при аутентификации пользователей.

Рутокен — первая в России полностью отечественная линейка аппаратных продуктов и решений для аутентификации и создания электронной подписи. Ключевые носители Рутокен используются везде, где требуется безопасное хранение и использование паролей, цифровых сертификатов, ключей шифрования и ключей электронной подписи. Электронные идентификаторы Рутокен представлены в различных форм-факторах: от стандартного USB-токена или смарт-карты до Bluetooth-устройств. Карточная операционная система Рутокен, драйверы Рутокен для Windows, Рутокен Плагин входят в Единый реестр отечественного ПО.

Jinn-Client — это средство криптографической защиты информации, обеспечивающее создание квалифицированной электронной подписи и доверенной визуализации документов для обеспечения юридической значимости электронного документооборота. 

 «Благодаря совместной работе с компанией «Актив» нам удается обеспечить рынок решениями для более эффективной реализации проектов по переводу в электронный вид юридически значимого взаимодействия. Совместимость Jinn-Client с устройствами Рутокен значительно расширяет диапазон средств, участвующих в реализации юридически значимого электронного документооборота, что положительно сказывается на развитии данного направления», - сказал Александр Колыбельников, менеджер по продукту компании «Код безопасности». 

 «Мы рады давней дружбе с компанией «Код безопасности». Наши партнеры уделяют должное внимание развитию проектов по внедрению электронного документооборота. Уверен, что наше сотрудничество приведет к серьезным подвижкам в использовании отечественных решений в сфере ЭДО. Совместное использование Jinn-Client и продуктов Рутокен сделает работу с электронной подписью эффективнее и безопаснее», -  отметил Кирилл Мещеряков, директор продуктового направления Рутокен компании «Актив».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Google Cloud найден OAST-сервис для проведения атак на 200+ уязвимостей

Злоумышленники запустили в Google Cloud свой скан-сервис для поиска уязвимостей в веб-приложениях (OAST, Out-of-band Application Security Testing). За последние два месяца было совершено около 1400 попыток эксплойта с его использованием.

В ходе атак с применением кастомного тулкита эксперты VulnCheck насчитали более 200 опробованных уязвимостей. Суммарно выявлено семь IP-адресов, связанных с вредоносной активностью: хост-сервер в домене detectors-testing[.]com и шесть сканеров, размещенных в поддоменах.

Источник попыток эксплойта привлек внимание аналитиков тем, что агрессивный трафик исходил из неизвестного OAST-домена. Авторы атак обычно ленятся создавать с этой целью специальную инфраструктуру и при поиске незакрытых уязвимостей пользуются публичными сервисами — вроде oast.fun.

Как оказалось, обнаруженный частный сервис проверки приложений на уязвимость использует в основном шаблоны, включенные в набор Nuclei, в том числе устаревшие, уже удаленные из официальных репозиториев, а также кастомную полезную нагрузку.

 

В частности, в эксплойт-атаках, нацеленных на ресурсы бразильской компании Canary Systems (разработчик систем сбора данных и интеграции для геотехнического мониторинга) засветилась RCE-уязвимость CVE-2025-4428 в Ivanti Endpoint Manager Mobile.

Использование Google Cloud в данном случае позволяет скрыть вредоносные обратные вызовы в легитимном трафике и уберечь криминальный сервис от блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru