РЕД СОФТ поддержал переход на российские TLS-сертификаты с ECDSA

РЕД СОФТ поддержал переход на российские TLS-сертификаты с ECDSA

РЕД СОФТ поддержал переход на российские TLS-сертификаты с ECDSA

Компания РЕД СОФТ поддержала инициативу по использованию российских TLS-сертификатов на базе криптосистемы ECDSA. Эти сертификаты разработаны Центром сертификации «Технического центра Интернет» и уже встроены в РЕД ОС. Они нужны для шифрования трафика между пользователем и сайтом — проще говоря, обеспечивают безопасное соединение и защищают передаваемые данные.

Такие сертификаты подтверждают подлинность сайта и помогают сохранить конфиденциальность информации, даже если в глобальной инфраструктуре возникают сбои или внешние ограничения. Это особенно важно в условиях растущей нестабильности в мировой цифровой среде.

«Локализация процессов выдачи и продления TLS-сертификатов укрепляет независимость отечественного цифрового пространства, позволяя обеспечивать надежную защиту персональных данных россиян и устойчивый обмен информацией даже в условиях возможных сбоев глобальной инфраструктуры. В разработке TLS-сертификатов мы ориентировались на лучшие практики, которые формировались годами. Их признание отечественными ОС — это первый значимый шаг на пути снижения зависимости Рунета от влияния глобальных платформ», — отметил генеральный директор «Технического центра Интернет» Алексей Рогдев.

В РЕД СОФТ заявили, что их продукты полностью совместимы с алгоритмами ECDSA и поддержка таких сертификатов позволит организациям повысить безопасность и устойчивость своих ИТ-систем.

«Переход отечественных операционных систем на работу с российскими TLS-сертификатами повысит уровень информационной безопасности. РЕД СОФТ поддерживает инициативу “Технического центра Интернет”, так как это позволит снизить зависимость российских пользователей от зарубежных инфраструктурных решений», — прокомментировал заместитель генерального директора РЕД СОФТ Рустам Рустамов.

На фоне этой инициативы стоит напомнить, что с начала июня 2025 года российские пользователи начали сталкиваться с проблемами в работе сервиса Cloudflare. Это один из крупнейших международных провайдеров CDN, через который сайты автоматически получают и продлевают сертификаты Let's Encrypt. Сегодня их использует более 78% сайтов в зоне .ru.

Из-за ограничений у многих сайтов могут перестать обновляться сертификаты безопасности. Проверка их статуса (отозван или действителен) также не всегда возможна, и хотя некоторые браузеры продолжат считать их валидными, корпоративные системы с жёсткими настройками могут блокировать такие соединения. Владельцам сайтов придётся искать новые варианты — менять поставщика сертификатов или переходить на другие механизмы их продления и проверки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники запустили фейковую акцию с дивидендами ко Дню единства

Компания F6 зафиксировала крупную фишинговую кампанию, приуроченную ко Дню народного единства. Злоумышленники создали более 300 сайтов-приманок, где публиковали ложную новость о том, что всем гражданам России якобы положены выплаты по 75 тысяч рублей от продажи нефти и газа.

На этих сайтах пользователей убеждали, что деньги «начисляют до 4 ноября» — достаточно лишь выбрать возрастную категорию и указать свои ФИО и номер телефона.

После этого, как отмечают в F6, человеку звонит «персональный менеджер» и предлагает внести небольшой взнос, чтобы «увеличить капитал». Кончается всё предсказуемо — потерей всех средств.

Чтобы усилить доверие, мошенники разместили на страницах фейковые отзывы от имени «граждан», которые якобы уже получили выплаты.

Эксперты F6 направили данные более 300 мошеннических доменов на блокировку.

«Мы видим, как злоумышленники начали использовать не только традиционные праздники — вроде Нового года, 23 февраля или 8 марта, — но и другие даты, которые ассоциируются с государственными выплатами или подарками, — рассказывает Анастасия Мамынова, ведущий аналитик департамента Digital Risk Protection компании F6. — Ранее они запускали “акции” даже в честь Масленицы, а теперь добрались до Дня народного единства».

F6 напоминает: любые обещания лёгких денег — повод насторожиться. Государственные выплаты никогда не оформляются через сторонние сайты и тем более не требуют ввода личных данных или предварительных «взносов».

Главное правило — не переходить по подозрительным ссылкам и не верить в «дивиденды от нефти и газа». Это классическая схема инвестиционного мошенничества, цель которой — выманить ваши деньги под видом «выгодных вложений».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru