АНБ США подключалось к точкам обмена трафиком в интернете

АНБ США подключалось к точкам обмена трафиком в интернете

Немецкое издание Der Spiegel сегодня сообщает о том, что британская разведслужба GCHQ (Government Communications Headquarters) буквально охотилась за специалистами компаний, управляющих точками обмена трафика в Европе. Согласно публикации, разведчики применяли технику Quantum Insert для атаки технических специалистов двух GRX-компаний (Global Roaming Exchange).

Der Spiegel сообщает, что подобные данные издание получило от Эдварда Сноудена, который утверждает, что как в США, так и в Великобритании разведчики активно работали в направлении компаний, управляющих точками обмена интернет-трафиком, также известными как GRX или IX (Internet Exchange). На сегодня в мире насчитывается около двух десятков GRX-компаний, которые отвечают за сетевой пиринг и маршрутизацию, пишет cybersecurity.ru.

В статье говорится, что британские разведчики, дабы заполучить доступ к данным обменников трафика были вынуждены пойти на открытое нарушение закона и интернет-мошенничество, создав фишинговый сайт LinkedIn, а также западный популярный техно-блог Slashdot. Сообщается, что в данном случае разведчиков, прежде всего, интересовали данные руководства GRX, через которых те надеялись получать данные международной организации ОПЕК (Organization of Petroleum Exporting Countries).

Также в статье говорится, что данные действия также могут быть связаны со взломом бельгийского магистрального оператора Belgacom, который является одним из крупнейших ретрансляторов трафика из Африки.

Der Spiegel приводит также краткое интервью с американским сенатором-республиканцем Джоном Маккейном, в котором спрашивает его о шпионаже АНБ в адрес Германии. По словам Маккейна, АНБ начало шпионить за высокопоставленными германискими политиками, так как имело техническую возможность сделать это. Маккейн говорит, что никаких особых распоряжений о шпионаже в адрес Ангелы Меркель, скорее всего, не было. «Мы имели возможность сделать это (начать слежку - прим). Поэтому они (АНБ) сделало это», - говорит он.

Avanpost представила E-Passport — цифровой паспорт для бесшовного SSO

Компания Avanpost представила новую технологию E-Passport, которая стала частью продукта Avanpost Unified SSO. По сути, речь идёт о цифровом «паспорте» сотрудника, который привязывается не к паролю, а к устройству и защищённой сессии. E-Passport работает как цифровой идентификатор пользователя на личном (BYOD) или корпоративном устройстве и реализован в виде криптографической пары ключей.

Эта связка превращает рабочее место и мобильное устройство сотрудника в защищённое хранилище сессии через Avanpost Authenticator и позволяет безопасно передавать её между устройствами без риска перехвата.

Технология лежит в основе бесшовной аутентификации во всех корпоративных системах — от веб-сервисов до классических десктопных приложений. Сотруднику достаточно один раз пройти аутентификацию, после чего он автоматически получает доступ ко всем нужным внутренним ресурсам без постоянного ввода паролей. При этом единая сессия остаётся защищённой и соответствует принципам Zero Trust.

В Avanpost подчёркивают, что Unified SSO с E-Passport решает сразу несколько задач. Во-первых, обеспечивает криптографически стойкую защиту от перехвата и клонирования сессий — даже если пароль скомпрометирован. Во-вторых, объединяет веб- и десктоп-приложения в одну сессию с поддержкой централизованного завершения работы (Single Logout).

В-третьих, позволяет непрерывно контролировать защищённость сессии и при необходимости принудительно завершать её как в приложениях, так и на рабочих станциях под управлением Windows и Linux.

Один из типовых сценариев использования E-Passport — когда сотрудник проходит аутентификацию один раз при входе в систему и дальше работает со всеми корпоративными сервисами без дополнительных запросов логина и пароля. Такой подход снижает нагрузку на ИТ-поддержку, ускоряет рабочие процессы и одновременно повышает уровень безопасности.

«E-Passport позволяет компании перейти к архитектуре Zero Trust, в которой каждый запрос, устройство и пользователь постоянно проверяются, а привязка цифровой идентичности к устройству становится новым стандартом защищённого доступа», — отметил Дмитрий Грудинин, владелец линейки продуктов Avanpost Access.

RSS: Новости на портале Anti-Malware.ru