Сбер перешёл с решений IBM на собственные разработки в сфере IAM и IDM

Сбер перешёл с решений IBM на собственные разработки в сфере IAM и IDM

Сбер перешёл с решений IBM на собственные разработки в сфере IAM и IDM

Сбер завершил замену продуктов IBM Security Identity Manager (ISIM) и IBM Security Access Manager (ISAM) на отечественные решения Platform V IDM и Platform V IAM SE, разработанные компанией СберТех.

Новая система охватывает полный цикл управления учётными записями сотрудников — от их создания до удаления.

Решения поддерживают многофакторную и беспарольную аутентификацию, рекомендованные для входа в корпоративную сеть. Также реализована поддержка единого входа (Single Sign-On) в различные внутренние системы. Уровень защиты учётных записей адаптируется в зависимости от критичности информации, к которой имеет доступ сотрудник, и оценки рисков.

Централизованное управление цифровыми идентификациями существенно ускорило кадровые процессы и повысило их прозрачность. Внедрение решений позволило подключать новые сервисы без дополнительной нагрузки на ИТ-подразделения. Интеграция с IDM может осуществляться в фоновом режиме, без перерывов в работе бизнес-систем. Кроме того, переход на Platform V открыл возможность внедрения биометрической идентификации.

Старший вице-президент, руководитель блока «Технологии» Сбербанка Кирилл Меньшов отметил:

«Переход на новые решения в такой крупной компании, как Сбер, потребовал тщательного планирования и координации действий между сотнями подразделений. Мы заменили множество устаревших решений, сохранив непрерывность работы всех сервисов, и при этом выполнили требования по кибербезопасности, законодательству и внутренним процессам банка. Сегодня с системой IAM интегрировано более 900, а с IDM — более 400 банковских систем. Общее количество управляемых учётных записей превышает 15 миллионов».

Android-троян BTMOB даёт злоумышленникам полный контроль над смартфоном

Исследователи предупредили о новом Android-зловреде BTMOB, который уже вырос из очередной подозрительной APK-шки в полноценный инструмент удалённого управления смартфоном. Проще говоря, после заражения атакующий может получить почти полный контроль над устройством.

BTMOB заметили в начале 2025 года. С тех пор он эволюционировал в RAT-троян: умеет красть данные, делать скриншоты, следить за действиями пользователя и удалённо управлять заражённым телефоном.

Это уже не классический банковский троян, который охотится только за логинами и деньгами. Тут аппетит шире.

По данным специалистов, распространяют BTMOB через фишинговые кампании. Жертву заманивают на поддельные сайты, которые имитируют стриминговые сервисы, криптоинструменты или даже ресурсы госорганов.

Потом пользователя отправляют в фейковый магазин приложений, где он скачивает вредоносный APK. Внешне всё может напоминать Google Play, только вместо полезного приложения — троян.

После установки BTMOB злоупотребляет службами специальных возможностей Android. Это даёт ему расширенные права и позволяет работать почти без участия пользователя. Дальше смартфон превращается в удобную точку наблюдения и управления.

Особенно неприятно, что BTMOB распространяется по модели «вредонос как услуга». Киберпреступникам предлагают готовый набор с APK-билдером, чтобы собирать собственные вредоносные приложения без особых технических знаний. Стоимость такого комплекта, по данным исследователей, составляет около $5 тыс., плюс отдельная плата за поддержку.

 

Инструмент продвигают через соцсети, открытый веб и телеграм-каналы. При этом есть признаки, что слитые версии уже могли попасть на подпольные форумы, а значит, число атакующих может резко вырасти.

BTMOB уже используют в региональных кампаниях: приманки адаптируют под конкретные страны и аудитории. Где-то это фейковый криптосервис, где-то — якобы государственное приложение. Локализация делает атаки убедительнее, а значит, опаснее.

RSS: Новости на портале Anti-Malware.ru