Ростелеком внедрит квантовую криптографию на своих сетях

Ростелеком внедрит квантовую криптографию на своих сетях

Ростелеком внедрит квантовую криптографию на своих сетях

Разработчики «Ростелекома» стремятся по максимуму защитить передачу данных. Для этих целей уже в ближайшее время будет задействована система квантового распределения криптографических ключей. Компания уже начала подготовку к использованию этой системы.

Предполагается, что квантовое распределение ключей поможет решить одну из самых актуальных задач криптографии — гарантировать распределение ключей между удаленными пользователями по открытым каналам связи.

Эта мера защиты поможет понять, когда злоумышленники пытаются перехватить сообщения, так как механизм реализован таким образом, что при измерении свойств квантового объекта меняется его состояние.

Стойкого шифрования удастся добиться за счет постоянной и автоматической смены ключей при передаче каждого сообщения.

Такой принцип передачи данных может использоваться там, где конфиденциальность передаваемых данных стоит на первом месте. Например, в банковской сфере или для управления критическими технологическими объектами.

Свою позицию по данному вопросу выразил вице-президент «Ростелекома» по стратегическим инновациям Борис Глазков:

«Эксперты считают, что квантовые коммуникации обеспечивают наивысшую из существующих на сегодня степень защиты передачи данных. На первом этапе потребителями нового сервиса будут государство и финансовый сектор, но в дальнейшем круг потребителей будет расширяться, например, сверхзащита нужна при передаче телемедицинских данных».

Кроме этого, Глазков подчеркнул, что компания сможет использовать квантовые ключи для обеспечения сохранности передаваемых данных в своей магистральной сети, например, между дата-центрами.

«Наша компания готова поддерживать перспективные инициативы в области квантовых коммуникаций в качестве индустриального партнера», — передают СМИ слова Глазкова.

В начале месяца в «Ростелекоме» запланировали провести испытание российской мобильной операционной системы, известной под названием Sailfish. Для этого были сделаны несколько закупок. Компания рассчитывает обеспечить чиновников смартфонами на базе Sailfish.

APT28 атаковала UKR[.]NET: фишинг, PDF и прокси ngrok

Кибергруппировка BlueDelta почти год вела масштабную кампанию по краже учётных данных пользователей UKR[.]NET — одного из самых популярных почтовых и новостных сервисов Украины. Атаки продолжались с июня 2024 года по апрель 2025-го и, по оценке аналитиков, стали заметным усилением разведывательной активности.

Об этом говорится в новом исследовании Insikt Group (Recorded Future). BlueDelta — она же APT28, Fancy Bear и Forest Blizzard — давно специализируется на фишинге и краже учётных данных.

Но после того как в начале 2024 года западные правоохранительные органы «прикрыли» часть её инфраструктуры, группа заметно прокачала свои методы.

Вместо скомпрометированных роутеров злоумышленники перешли на прокси-туннелирование через легальные сервисы — такие как ngrok и Serveo. Это позволило скрывать реальные серверы и продолжать операции практически без пауз.

По данным исследователей, BlueDelta развернула более 42 цепочек для сбора учётных данных, используя бесплатные веб-сервисы и хостинги. В ход шли:

  • поддельные страницы входа UKR[.]NET, размещённые через Mocky API;
  • бесплатные хостинг-провайдеры (DNS EXIT, Byet Internet Services);
  • обратные прокси и короткие ссылки для маскировки инфраструктуры.

Фальшивые страницы выглядели как настоящая форма входа UKR[.]NET и собирали:

  • логины и пароли;
  • коды двухфакторной аутентификации;
  • IP-адреса жертв.

 

Для этого использовался кастомный JavaScript, в том числе с передачей данных через HTTPBin. Отдельного внимания заслуживает приём с PDF-файлами, замаскированными под уведомления о подозрительной активности в аккаунте. Внутри — ссылка «для смены пароля», ведущая на фишинговую страницу.

Такой формат позволял: обходить почтовые фильтры, не попадать под песочницы и выглядеть максимально правдоподобно для пользователя. Это явно говорит о хорошем понимании корпоративных средств защиты.

 

Весной 2025 года аналитики заметили очередное обновление схемы атак:

  • переход с DNS EXIT на бесплатные поддомены ngrok;
  • появление серверов во Франции и Канаде для передачи данных;
  • использование тайпсквот-доменов вроде ukrinet[.]com и ukrainnet[.]com — на случай блокировок.

Интересная деталь: в код добавили заголовок ngrok-skip-browser-warning, который отключает предупреждения ngrok и делает прокси практически незаметным для пользователя.

Фокус на пользователях UKR[.]NET полностью укладывается в разведывательные задачи ГРУ. Кража учётных данных остаётся дешёвым и эффективным способом получить первичный доступ — а дальше возможны многоэтапные шпионские операции.

Исследователи считают, что BlueDelta продолжит такие кампании как минимум до 2026 года, делая ставку на анонимную, дешёвую и распределённую инфраструктуру.

RSS: Новости на портале Anti-Malware.ru