Digital Security попала под санкции США

Digital Security попала под санкции США

Digital Security попала под санкции США

Под санкции со стороны Америки попал очередной ряд российских компаний, которые, как полагают Штаты, связаны с ФСБ. На этот раз санкционная политика затронула одну из ведущих российских консалтинговых компаний в области информационной безопасности — Digital Security.

Соответствующую информацию опубликовало Министерство финансов США на своем официальном сайте.

Напомним, что компания Digital Security была основана в 2003 году, она предоставляет услуги в области оценки защищенности, в том числе проведение аудитов ИБ и тестов на проникновение, подготовку и сертификацию по PCI и PA-DSS, СТО БР ИББС, Положению ЦБ РФ № 382-П, анализ защищенности банковских систем (ДБО, АБС), SCADA, ERP-систем и других бизнес-приложений, веб-приложений, блокчейн-проектов, информационных инфраструктур и платформ виртуализации.

В этом месяце специалисты исследовательского центра Digital Security провели анализ безопасности компонентов пакета офисных приложений Microsoft Office с целью повышения компетентности внутренних служб безопасности компаний и обычных пользователей.

А в апреле генеральный директор компании Илья Медведовский сообщил миру об уязвимости, которая оставила пол-России без интернета.

Как заявил Минфин США, Digital Security — а также попавшие в санкционный список «Дайвтехносервис» и ФГУП «НИИ «Квант» — связаны с российскими спецслужбами, а именно с Федеральной службой безопасности.

Представители американской стороны отметили, что Digital Security предоставляет ФСБ техническую поддержку. Введение санкций объясняется активностью российских киберпреступников.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Android Restore Credentials сохранит вход в приложения при замене телефона

Компания Google представила механизм Restore Credentials, реализованный в диспетчере учетных данных Android. Новинка автоматизирует восстановление доступа к приложениям после переноса на новое устройство, упрощая процесс настройки.

Функция Restore Credentials пока доступна в виде ознакомительной версии для разработчиков. Системные требования — Android 9 и выше.

Восстановление учетных данных не только не требует никаких действий от пользователя, но также происходит незаметно. Поменяв смартфон, юзер с ходу продолжит пользоваться своими программами и получать нотификации для быстрого доступа к содержимому.

Сама процедура технически проста. При авторизации в приложении на мобильном устройстве создается ключ восстановления (публичный ключ, совместимый с passkey и FIDO2), который шифруется и по умолчанию сохраняется в Credential Manager, а при включенном резервном копировании данных — также в облаке Google.

После переноса приложений и контента на новое устройство (или восстановления после сброса настроек) каждый сервис при первом запуске запрашивает ключ восстановления и автоматически регистрирует вход в фоновом режиме.

 

Миграция ключа восстановления, по словам Google, не потребует внесения изменений в приложения, так как ее обеспечит механизм резервного копирования и восстановления Android. Разработчики могут лишь добавить бэкап-агент и логику к обратному вызову onRestore, чтобы пользователи могли вернуть доступ, не открывая приложение.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru