Актив запустила крупносерийное производство Рутокен SCR 3001

Актив запустила крупносерийное производство Рутокен SCR 3001

Актив запустила крупносерийное производство Рутокен SCR 3001

Компания «Актив», российский поставщик решений в сфере информационной безопасности, производитель и разработчик средств аутентификации и электронной подписи, объявляет о старте крупносерийного производства и начале широких продаж контактных считывателей смарт-карт Рутокен SCR 3001.

Ридер Рутокен SCR 3001 соответствует стандартам ISO 7816 и  Microsoft PC/SC, выполнен на базе собственного схемотехнического решения компании «Актив» и имеет программное обеспечение с возможностью доверенного обновления, обеспечивающее высокий уровень безопасности. Считыватель предназначен для использования любых типов микропроцессорных смарт-карт стандарта ISO, 7816-3 Class A, B, C (5V, 3V, 1.8V), карт с протоколами работы T=0 и T=1.

Считыватель смарт-карт Рутокен SCR 3001 компании «Актив» обладает целым рядом преимуществ. Устройство предполагает вертикальную загрузку смарт-карт и возможность их извлечения одной рукой. Ридер не повреждает смарт-карты, благодаря наличию опускающейся контактной площадки (landing contacts). Он также обладает повышенным ресурсом износостойкости, предполагающим не менее 200 000 циклов подключения/извлечения смарт-карт, оснащен индикаторами состояний, имеет оригинальный современный дизайн и надежно стоит на поверхности.

Благодаря своим возможностям и преимуществам считыватель смарт-карт Рутокен SCR 3001 может быть использован во всех сферах, где применяются смарт-карты: для работы онлайн-касс, выполнения электронной подписи физических лиц, в электронных системах здравоохранения и электронном банкинге.

По результатам лабораторных исследований считыватель смарт-карт Рутокен SCR3001 получил сертификаты соответствия по целому ряду требований. Среди них сертификаты, подтверждающие стойкость устройства к внешним воздействующим факторам, защиту от влаги степени IP33, электромагнитную совместимость ридера, а также безопасность его использования как низковольтного оборудования и ограниченное применение опасных веществ.

Ограниченные продажи считывателей смарт-карт Рутокен SCR 3001 начались в январе 2021 года. Устройства получили множество положительных откликов от заказчиков и партнеров. Сейчас «Актив» приступает к массовому производству и продаже ридера Рутокен SCR 3001.

Руководитель Департамента смарт-карт компании «Актив» Никита Демин:

«Сегодня значительная доля считывателей смарт-карт поставляется на российский рынок зарубежными производителями и используется в системах информационной безопасности российских организаций. При этом прошивки зарубежных ридеров закрыты и даже могут содержать различного рода уязвимости или  «закладки», которые, в свою очередь, могут быть использованы злоумышленниками для нарушения целостности систем информационной безопасности. Считыватели смарт-карт компании «Актив» имеют доверенную прошивку с возможностью ее обновления, они сконструированы в соответствии с российскими требованиями и стандартами, что подтверждают полученные сертификаты. Сейчас мы приступаем к массовому производству ридеров Рутокен SCR3001 и готовы предложить рынку комплексное решение для аутентификации и электронной подписи, состоящее из смарт-карт и считывателей Рутокен».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИИ-помощник Claude провел для шпионов 30 атак, несколько — с успехом

Зафиксирован первый случай злоупотребления ИИ для почти полной (на 80-90%) автоматизации шпионских атак на госструктуры и крупные компании. Суммарно с помощью Claude было атаковано около 30 целей; в нескольких случаях взлом завершился успехом.

Инициатором необычной кампании, по данным Anthropic, являлась китайская APT-группа, идентифицируемая как GTG-1002. Мишени для проведения атак ее участники выбирали сами; их интересовали секреты госсектора, ИТ, финансовой сферы и химической промышленности.

Операторы ИИ-дирижера в ходе каждой многоступенчатой атаки вмешивались лишь 4-6 раз — когда надо было принять стратегическое решение по результатам выполнения задач агентскими Claude.

Эти исполнители определяли площадь атаки, сканировали целевую инфраструктуру в поисках уязвимостей, разрабатывали способы их использования и эксплойт-коды, воровали учетки и проверяли их дееспособность, собирали конфиденциальные данные.

Дискретные задачи ставились компонентам ИИ с тщательной формулировкой промптов и без раскрытия контекста, который бы мог выдать недобрые намерения.

 

Обнаружив атаки с использованием ее продукта, Anthropic запустила расследование, определила масштабы вредоносных операций и по итогам заблокировала ассоциированные аккаунты, а также уведомила потенциальных жертв и правоохранительные органы.

К счастью, в новой бочке дегтя присутствовала ложка меда: из-за склонности в галлюцинациям ИИ зачастую выдавал желаемое за действительное: рапортовал об успехах (краже актуальных учеток, обнаружении якобы неизвестных ранее уязвимостей), хотя действительность свидетельствовала об обратном.

Подобные ошибки говорят о том, что интеллектуальные помощники не способны самостоятельно проводить хакерские атаки — по крайней мере, на современном этапе развития ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru