СКДПУ НТ получила поддержку аппаратных токенов Рутокен OTP

СКДПУ НТ получила поддержку аппаратных токенов Рутокен OTP

СКДПУ НТ получила поддержку аппаратных токенов Рутокен OTP

Компании «Актив» и «АйТи Бастион» сообщили, что в последней версии платформы СКДПУ НТ появилась поддержка аппаратных аутентификаторов Рутокен OTP. Это устройства, которые генерируют одноразовые пароли и используются для двухфакторной аутентификации.

Подобная мера позволяет дополнительно защитить доступ к ИТ-ресурсам — помимо логина и пароля, пользователь вводит одноразовый код.

Ранее в платформе уже была реализована поддержка USB-токенов и смарт-карт Рутокен ЭЦП 3.0. Теперь к ним добавились OTP-аутентификаторы, работающие по алгоритму TOTP.

Они помогают точнее проверять подлинность пользователя, а в некоторых случаях — подтверждать его право на выполнение определённых действий в системе.

Интеграция выполнена на базе встроенного RADIUS-сервера и охватывает все ключевые элементы платформы: шлюз доступа, системы мониторинга, интерфейсы операторов и пользователей.

Это важно для систем с повышенными требованиями к безопасности — например, в промышленности, госсекторе, финансовой или нефтегазовой сферах. Аутентификаторы позволяют надёжно подтвердить личность пользователя, даже если он работает удалённо.

Вымогатели научились блокировать компании без шифровальщиков

Зачем возиться с шифрованием файлов, если можно захватить Active Directory, отключить администраторов и разослать требование выкупа сразу на все компьютеры? Именно такую атаку на производственное предприятие обнаружила «Лаборатория Касперского».

Кампания получила название Payload. Как сообщили специалисты, злоумышленники обошлись без классического шифровальщика и установки сложной вредоносной программы.

Для первоначального проникновения атакующие использовали скомпрометированные учётные записи с повышенными привилегиями. Через штатные средства удалённого доступа и VPN такие подключения выглядели как обычная работа ИТ-специалиста.

Получив контроль над Active Directory, злоумышленники создали объект групповой политики GPO под названием Payload и привязали его к корню домена.

После обновления политик на компьютерах менялись обои и экран блокировки, появлялись требования выкупа, а административные учётные записи отключались. Поскольку GPO является штатным и доверенным механизмом Windows, команды спокойно распространялись по корпоративной сети.

Перед блокировкой инфраструктуры атакующие похитили ценные данные предприятия. Затем информацию опубликовали в даркнете и использовали как рычаг давления на жертву. Файлы при этом никто не шифровал: бизнес и без криптографии получил полный набор проблем.

Эксперты советуют отслеживать создание и изменение групповых политик, включить устойчивую к фишингу МФА для VPN и административных систем, а также разделить привилегии. Обычного антивирусного сканирования здесь недостаточно.

RSS: Новости на портале Anti-Malware.ru