2FA: новое решение в портфеле ITD Group

2FA: новое решение в портфеле ITD Group

2FA: новое решение в портфеле ITD Group

ITD Group, VAD-дистрибьютор, фокусирующийся на направлениях ИБ и Dev[Sec]Ops, и компания MFASOFT, российский разработчик решения для аутентификации на базе одноразовых паролей, заключили соглашение о сотрудничестве.

Программный комплекс Secure Authentication Server (ПК SAS MFASOFT) используется для создания надежной двухфакторной аутентификации пользователей при доступе к информационным ресурсам и сетевой инфраструктуре компании. Решение снижает риск несанкционированного доступа, предотвращает взлом аккаунтов, утечку данных и сетевые атаки. ПК SAS MFASOFT позволяет защитить любой ресурс вне зависимости от его типа и варианта развертывания.

«Основной отличительной особенностью решения Secure Authentication Server является поддержка многоуровневой мультиарендности (multi-tier multi-tenant архитектуры). Благодаря этому решение может применятся в централизованных информационных системах для более точных настроек политик и сервисов, с которыми происходит интеграция, для определенных групп пользователей. Важно отметить, что решение поставляется в виде докер-образа, что обеспечивает возможность его установки на любую операционную систему, сокращает время внедрения и позволяет строить кластер любой конфигурации, исходя из потребностей и задач каждого конкретного заказчика», - комментирует Михаил Рожнов, технический директор MFASOFT.

Компании MFASOFT и ITD Group договорились о совместной работе по выстраиванию канала продаж on-prem версии программного комплекса Secure Authentication Server.

«Решения для многофакторной аутентификации становятся таким же базовым требованием в ИБ, как наличие антивирусного ПО. При этом стоит отметить, что требования к программному обеспечению для 2FA на базе одноразовых паролей в части функционала давно не ограничиваются только возможностью использования OTP.  Пользователи все чаще обращают внимание на архитектуру таких решений, наличие автоматизации процессов и другие функциональные характеристики. Проанализировав возможности ПК SAS MFASOFT, мы видим огромный потенциал продукта и готовы со своей стороны приложить максимум усилий для его популяризации среди конечных заказчиков», - комментирует Александр Саксаганский, директор по развитию бизнеса ITD Group.

Исследователи взломали защиту Apple Intelligence через инъекцию промпта

Исследователи рассказали о недавно пропатченной уязвимости в Apple Intelligence, которая позволяла обходить встроенные ограничения и заставлять локальную языковую модель выполнять действия по сценарию атакующего.

Подробности атаки описаны сразу в двух публикациях. По словам авторов исследования, им удалось объединить две техники атаки и через инъекцию промпта добиться выполнения вредоносных инструкций на устройстве.

Как объясняют специалисты, запрос пользователя сначала проходит через входной фильтр, который должен отсекать опасный контент. Если всё выглядит безопасно, запрос отправляется в саму модель, а затем уже готовый ответ проверяет выходной фильтр. Если система замечает что-то подозрительное, вызов API просто завершается с ошибкой.

Чтобы обойти эту схему, исследователи собрали эксплойт из двух частей. Сначала они использовали строку с вредоносным содержимым в перевёрнутом виде и добавляли Unicode-символ RIGHT-TO-LEFT OVERRIDE. За счёт этого на экране текст отображался нормально, а вот в «сыром» виде для фильтров оставался перевёрнутым. Это помогало пройти проверку на входе и выходе.

 

Второй частью цепочки стала техника Neural Exec. По сути, это способ подменить или переопределить исходные инструкции модели так, чтобы она начала следовать уже командам атакующего, а не базовым системным ограничениям.

В итоге первая техника позволяла обмануть фильтры, а вторая — заставляла модель вести себя не так, как задумано. Для проверки исследователи прогнали 100 случайных сценариев, комбинируя системные промпты, вредоносные строки и внешне безобидные тексты, например фрагменты из статей Wikipedia. В этих тестах успешность атаки составила 76%.

О проблеме Apple уведомили ещё в октябре 2025 года. С тех пор компания усилила защитные механизмы, а патчи вошли в состав iOS 26.4 и macOS 26.4.

RSS: Новости на портале Anti-Malware.ru