Cisco Secure представила беспарольную аутентификацию Duo

Cisco Secure представила беспарольную аутентификацию Duo

Cisco Secure представила беспарольную аутентификацию Duo

Cisco Secure представила беспарольную аутентификацию Duo, ключевая особенность которой заключается в её независимости от инфраструктуры. Сами разработчики называют Duo «будущим простой и эффективной защиты».

Решение Duo passwordless authentication позволяет пользователям безопасно регистрироваться в облачных приложениях, для чего используются ключи безопасности и биометрические средства. При этом Duo passwordless authentication бесшовно интегрировано в уже существующую систему аутентификации Duo, которой на сегодняшний день пользуются более  25 тыс. компаний.

Кроме того, беспарольная аутентификация Duo входит в состав платформы, работающей по модели сетевой безопасности Zero Trust Network Access (принцип «нулевого доверия») — Cisco Zero Trust Security. Такая интеграция позволяет обезопасить доступ любого пользователя с любого устройства к любому ИТ-приложению.

Duo passwordless authentication не зависит от инфраструктуры и способно обеспечить бесшовную защиту любого числа облачных и локальных приложений. При этом не требуется наличие множества аутентификационных продуктов.

По словам специалистов Cisco, беспарольная аутентификация Duo использует всем известный стандарт WebAuthn, который изначально основан на ассиметричном шифровании. Помимо этого, WebAuthn позволяет безопасно хранить и верифицировать биометрию локально.

Duo passwordless authentication также учёл рекомендации NIST, стандарты ISO 27001 и полностью удовлетворяет требованиям европейского регламента GDPR по защите персональных данных от утечек.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru