Ростелеком внедрит квантовую криптографию на своих сетях

Ростелеком внедрит квантовую криптографию на своих сетях

Ростелеком внедрит квантовую криптографию на своих сетях

Разработчики «Ростелекома» стремятся по максимуму защитить передачу данных. Для этих целей уже в ближайшее время будет задействована система квантового распределения криптографических ключей. Компания уже начала подготовку к использованию этой системы.

Предполагается, что квантовое распределение ключей поможет решить одну из самых актуальных задач криптографии — гарантировать распределение ключей между удаленными пользователями по открытым каналам связи.

Эта мера защиты поможет понять, когда злоумышленники пытаются перехватить сообщения, так как механизм реализован таким образом, что при измерении свойств квантового объекта меняется его состояние.

Стойкого шифрования удастся добиться за счет постоянной и автоматической смены ключей при передаче каждого сообщения.

Такой принцип передачи данных может использоваться там, где конфиденциальность передаваемых данных стоит на первом месте. Например, в банковской сфере или для управления критическими технологическими объектами.

Свою позицию по данному вопросу выразил вице-президент «Ростелекома» по стратегическим инновациям Борис Глазков:

«Эксперты считают, что квантовые коммуникации обеспечивают наивысшую из существующих на сегодня степень защиты передачи данных. На первом этапе потребителями нового сервиса будут государство и финансовый сектор, но в дальнейшем круг потребителей будет расширяться, например, сверхзащита нужна при передаче телемедицинских данных».

Кроме этого, Глазков подчеркнул, что компания сможет использовать квантовые ключи для обеспечения сохранности передаваемых данных в своей магистральной сети, например, между дата-центрами.

«Наша компания готова поддерживать перспективные инициативы в области квантовых коммуникаций в качестве индустриального партнера», — передают СМИ слова Глазкова.

В начале месяца в «Ростелекоме» запланировали провести испытание российской мобильной операционной системы, известной под названием Sailfish. Для этого были сделаны несколько закупок. Компания рассчитывает обеспечить чиновников смартфонами на базе Sailfish.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пользователей LastPass и Bitwarden атакуют через фальшивые обновления

Пользователи популярных менеджеров паролей LastPass и Bitwarden стали мишенью масштабной фишинговой кампании. Аферисты рассылают поддельные письма от имени корпораций, в которых утверждают, будто сервисы были взломаны, и предлагают «скачать более защищённую версию приложения».

Как выяснили специалисты BleepingComputer, по ссылке из письма на самом деле скачивается не обновление, а программа удалённого доступа Syncro — инструмент, который обычно используют ИТ-службы для администрирования систем.

В данном случае злоумышленники применяют Syncro, чтобы установить ещё одно легитимное средство удалённого доступа — ScreenConnect, дающее им полный контроль над устройством жертвы.

В LastPass уже предупредили, что никакого взлома не было, а рассылка — типичный пример социальной инженерии.

«У нас не было киберинцидента. Это попытка мошенников вызвать у пользователей тревогу и заставить их действовать поспешно», — заявили в компании.

По данным LastPass, рассылка началась в выходные — вероятно, чтобы воспользоваться тем, что в праздники службы безопасности работают в урезанном режиме.

Письма приходят с адресов вроде hello@lastpasspulse[.]blog и hello@lastpasjournal[.]blog и убеждают установить «новое безопасное приложение» вместо «устаревшей версии», якобы уязвимой ко взлому.

Аналогичные письма получают и пользователи Bitwarden — от адреса hello@bitwardenbroadcast[.]blog. В них та же схема и тот же «повод»: фиктивное предупреждение о взломе и ссылка на «обновлённый клиент».

Cloudflare уже заблокировала фишинговые страницы, указанные в рассылках, пометив их как мошеннические. Однако эксперты предупреждают, что злоумышленники могут возобновить кампанию с другими доменами.

После установки Syncro агент скрывает своё присутствие и подключается к серверу каждые полторы минуты. Получив доступ, злоумышленники могут установить дополнительную вредоносную программу, украсть данные или добраться до хранилища паролей пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru