Актив запустила крупносерийное производство Рутокен SCR 3001

Актив запустила крупносерийное производство Рутокен SCR 3001

Актив запустила крупносерийное производство Рутокен SCR 3001

Компания «Актив», российский поставщик решений в сфере информационной безопасности, производитель и разработчик средств аутентификации и электронной подписи, объявляет о старте крупносерийного производства и начале широких продаж контактных считывателей смарт-карт Рутокен SCR 3001.

Ридер Рутокен SCR 3001 соответствует стандартам ISO 7816 и  Microsoft PC/SC, выполнен на базе собственного схемотехнического решения компании «Актив» и имеет программное обеспечение с возможностью доверенного обновления, обеспечивающее высокий уровень безопасности. Считыватель предназначен для использования любых типов микропроцессорных смарт-карт стандарта ISO, 7816-3 Class A, B, C (5V, 3V, 1.8V), карт с протоколами работы T=0 и T=1.

Считыватель смарт-карт Рутокен SCR 3001 компании «Актив» обладает целым рядом преимуществ. Устройство предполагает вертикальную загрузку смарт-карт и возможность их извлечения одной рукой. Ридер не повреждает смарт-карты, благодаря наличию опускающейся контактной площадки (landing contacts). Он также обладает повышенным ресурсом износостойкости, предполагающим не менее 200 000 циклов подключения/извлечения смарт-карт, оснащен индикаторами состояний, имеет оригинальный современный дизайн и надежно стоит на поверхности.

Благодаря своим возможностям и преимуществам считыватель смарт-карт Рутокен SCR 3001 может быть использован во всех сферах, где применяются смарт-карты: для работы онлайн-касс, выполнения электронной подписи физических лиц, в электронных системах здравоохранения и электронном банкинге.

По результатам лабораторных исследований считыватель смарт-карт Рутокен SCR3001 получил сертификаты соответствия по целому ряду требований. Среди них сертификаты, подтверждающие стойкость устройства к внешним воздействующим факторам, защиту от влаги степени IP33, электромагнитную совместимость ридера, а также безопасность его использования как низковольтного оборудования и ограниченное применение опасных веществ.

Ограниченные продажи считывателей смарт-карт Рутокен SCR 3001 начались в январе 2021 года. Устройства получили множество положительных откликов от заказчиков и партнеров. Сейчас «Актив» приступает к массовому производству и продаже ридера Рутокен SCR 3001.

Руководитель Департамента смарт-карт компании «Актив» Никита Демин:

«Сегодня значительная доля считывателей смарт-карт поставляется на российский рынок зарубежными производителями и используется в системах информационной безопасности российских организаций. При этом прошивки зарубежных ридеров закрыты и даже могут содержать различного рода уязвимости или  «закладки», которые, в свою очередь, могут быть использованы злоумышленниками для нарушения целостности систем информационной безопасности. Считыватели смарт-карт компании «Актив» имеют доверенную прошивку с возможностью ее обновления, они сконструированы в соответствии с российскими требованиями и стандартами, что подтверждают полученные сертификаты. Сейчас мы приступаем к массовому производству ридеров Рутокен SCR3001 и готовы предложить рынку комплексное решение для аутентификации и электронной подписи, состоящее из смарт-карт и считывателей Рутокен».

Опасный Android-троян Falcon охотится на пользователей в России

Специалисты F6 сообщили о новой волне атак с использованием банковского Android-трояна Falcon. С конца 2025 года злоумышленники с его помощью похищают деньги и данные банковских карт клиентов крупнейших финансовых организаций России.

По данным F6, Falcon нацелен на более чем 30 приложений — от мобильных банков и инвестиционных сервисов до госсервисов, маркетплейсов, мессенджеров и приложений для бесконтактных платежей.

Уже сейчас, по оценкам аналитиков, скомпрометированы данные нескольких тысяч банковских карт.

Falcon — вредоносная программа для Android, впервые обнаруженная ещё в 2021 году. Она основана на банковском трояне Anubis и со временем заметно «прокачалась».

Если раньше зловред в основном маскировался под приложения российских банков, то с 2025 года злоумышленники используют обновлённую версию Falcon. В неё добавили модуль VNC для удалённого управления устройством, а также возможность передавать украденные данные через Telegram.

В начале 2026 года специалисты департаментов Threat Intelligence и Fraud Protection компании F6 зафиксировали новые образцы Falcon, ориентированные именно на пользователей Android в России.

При установке Falcon запрашивает доступ к сервису Android Accessibility — легитимному механизму, предназначенному для помощи людям с ограниченными возможностями. Если пользователь выдаёт это разрешение, троян получает практически неограниченный контроль над устройством.

Злоумышленники могут:

  • читать, отправлять и удалять СМС;
  • перехватывать коды подтверждения;
  • совершать телефонные звонки;
  • получать доступ к контактам;
  • выполнять USSD-запросы и операции через мобильный банк даже без подключения к интернету.

Это позволяет обходить двухфакторную аутентификацию и проводить финансовые операции от имени жертвы.

Falcon работает по классической, но всё ещё эффективной схеме. Когда пользователь запускает одно из целевых приложений — будь то банк, маркетплейс или мессенджер, — троян накладывает поверх него фейковое окно с практически идентичным дизайном.

В результате пользователь сам вводит данные банковской карты, логины и пароли, даже не подозревая, что работает уже не с настоящим приложением.

Как отмечают в F6, Falcon выгодно отличается от других троянов, которые используются против пользователей в России.

«Falcon значительно более автоматизирован, чем многие другие зловреды, например Mamont. Это редкий тип инструмента в арсенале киберпреступников, но уже сейчас видно, какой ущерб он может нанести банкам и их клиентам», — поясняет Елена Шамшина, руководитель департамента Threat Intelligence компании F6.

По её словам, счёт уже идёт на тысячи скомпрометированных карт, и без дополнительных мер защиты масштабы атак могут вырасти.

Эксперты напоминают: установка приложений только из официальных источников, внимательное отношение к запрашиваемым разрешениям и отказ от выдачи доступа к Accessibility — по-прежнему один из ключевых способов снизить риск заражения.

RSS: Новости на портале Anti-Malware.ru