Компания Актив отмечает 25 лет на рынке информационной безопасности

Компания Актив отмечает 25 лет на рынке информационной безопасности

Компания «Актив», отечественный разработчик программно-аппаратных решений в сфере информационной безопасности, отмечает 25-летний юбилей. За прошедшие 25 лет «Актив» стал одним из признанных лидеров российского рынка информационной безопасности.

С самого основания компания делала ставку на работу с партнерами, основанную на доверии и взаимном уважении. Высоких темпов развития компании помогли добиться ставка на собственное производство и полный цикл разработки программных и аппаратных решений.

К настоящему моменту компания является технологическим лидером в сегменте аутентификации и идентификации. Надежно зарекомендовала себя на рынке широкая унифицированная линейка аппаратных средств аутентификации и электронной подписи Рутокен. Прочно обосновались в своей рыночной нише средства защиты и монетизации программного обеспечения Guardant.

К 25-летию «Актив» портфель компании насчитывает более 100 продуктов и решений для защиты информации, среди которых системы для защиты и лицензирования ПО,  программные и программно-аппаратные средства защиты информации: полностью отечественная линейка аппаратных продуктов и решений для аутентификации и создания электронной подписи, а также решения для защиты мобильных платформ. На протяжении последних двух лет компания производит более 2 млн электронных устройств ежегодно.

С самого основания компания демонстрирует планомерный рост, ежегодно подтверждая увеличение основных финансовых показателей. Это говорит о правильности выбранной стратегии развития. За последние 5 лет выручка компании выросла втрое. Второй год подряд оборот компании превышает 1 млрд руб. За 2018 год бизнес вырос на 24,2%.

Одним из базовых направлений «Актива» остается производство программно-аппаратных решений в сфере информационной безопасности, в частности, ключевых носителей.  За последние 5 лет общий объем выручки по ключевым носителям вырос втрое. В 2018 году выручка по интеллектуальным ключевым носителям с криптографией на борту увеличилась в 2,5 раза по сравнению с 2016 годом. Как отмечают в компании, этому способствовали спрос на российские разработки со стороны заказчиков и увеличение числа проектов в государственном и финансовом сегментах, где важны высокие требования к средствам защиты информации.

Инвестиции компании в новые продукты увеличиваются с каждым годом. В 2019 «Актив» начал серийное производство аппаратных аутентификаторов: генераторов одноразовых паролей Рутокен OTP и токенов стандарта Universal 2nd factor Рутокен U2F. Компания первой на рынке сделала токен для гаджетов с разъемом USB Type-C и сертифицировала его в ФСБ России. Активно развивается направление смарт-карт. В 2019 году инженеры и разработчики «Актива» представили заказчикам еще один способ работы с электронной подписью на мобильных устройствах - новую дуальную карту смарт-карту Рутокен 2151. “На борту” всех устройств стоит собственная карточная операционная система Рутокен, включенная в Единый реестр российского ПО.

Компания продолжает расширять партнерское сотрудничество, как количественно, так и качественно. В 2018 году партнерская сеть выросла более чем на 75 новых организаций. В основном, это российские компании, которые могут предложить эффективные и конкурентные решения. Были подписаны соглашения с новыми разработчиками, системными интеграторами и крупными дистрибьюторами. Ведется ряд проектов для крупных заказчиков. Доля последних увеличилась за прошедший год на 10%, в основном, за счет сотрудничества с госкорпорациями.

Лидерские позиции и устойчивый рост компании  «Актив» на российском рынке информационной безопасности подтверждают позиции в рейтингах ведущих российских аналитических агентств CNews, TAdviser и «Эксперт РА». Сегодня компания «Актив» входит в ТОП-20 крупнейших компаний России в сфере защиты информации, в ТОП-100 отечественных ИТ-компаний, в ТОП-30 крупнейших ИТ-разработчиков. В штате компании трудится более 160 человек.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Android-троян Brokewell ворует данные и отворяет дверь незваным гостям

Анализ нового трояна для Android показал, что это типичный современный банкер, вооруженный всевозможными средствами кражи данных и обеспечения удаленного контроля над устройством. В ThreatFabric находке присвоили имя Brokewell.

В настоящее время зловред раздается под видом обновления Google Chrome. Поддельная страница браузера похожа на оригинал, но только на первый взгляд; по состоянию на 25 апреля угрозу распознают 20 антивирусов из 66 на VirusTotal.

 

В ходе исследования были также найдены образцы Brokewell, замаскированные под приложение шведского сервиса Klarna (покупки в рассрочку) и софт для аутентификации ID Austria.

Основные функции трояна связаны с кражей данных и возможностью перехвата контроля над зараженным устройством.

Кража данных и шпионаж:

  • сбор информации об устройстве;
  • определение местоположения;
  • оверлейные атаки (наложение фишинговых окон поверх страниц входа в приложения);
  • перехват сессионных куки с использованием WebView;
  • регистрация событий в рамках взаимодействия жертвы с устройством (нажатия, свайпы, текстовый ввод и т. п.);
  • копирование журнала звонков;
  • прослушка через микрофон.

Выполнение команд оператора:

  • включение экрана;
  • действия в соответствии с жестами (касания, свайпы, прокрутка, клики по элементам экрана);
  • ввод текста в указанные поля;
  • имитация нажатия системных кнопок («Назад», «Домой», «Недавние»);
  • трансляция контента с экрана устройства в реальном времени (скрин-стриминг);
  • имитация вибрации;
  • сброс яркости и громкости до нуля.

Вредоносная программа пока находится в стадии активной разработки. Не исключено, что со временем Brokewell станут продавать на подпольных форумах как услугу (Malware-as-a-Service, MaaS) — подобно похожему Hook и другим многофункциональным зловредам.

Примечательно, что создатель трояна (некто Baron Samedit) пару лет назад торговал инструментами валидации краденых учетных данных. На одном из C2-серверов Brokewell исследователи обнаружили еще одно творение «барона» — Brokewell Android Loader. Загрузчик активно используется с целью обхода ограничений на доступ к AccessibilityService API для сторонних приложений (Restricted Settings, введены Google с выпуском Android 13).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru