Почему SMS-коды больше не спасают: Анатомия современных взломов

Почему SMS-коды больше не спасают: Анатомия современных взломов

В 2026 году подтверждение входа по SMS — это иллюзия безопасности. Хакеры давно перестали угадывать пароли — теперь они их просто обходят. Разбираемся, почему ваш телефон стал главным слабым звеном и как физическая криптография решает эту проблему.

Еще пару лет назад казалось, что двухфакторная аутентификация (2FA) через SMS — это надежный щит. Но киберпреступность эволюционировала. Сегодня злоумышленникам даже не нужно взламывать сервера компаний, чтобы добраться до ваших данных.

Как именно ломают SMS?

  • SIM-свопинг (Подмена SIM-карты). Мошенники по поддельным документам или через социальную инженерию перевыпускают вашу SIM-карту в салоне связи. Все SMS от банков и почты приходят прямо им в руки.
  • Трояны-перехватчики. Вы скачиваете безобидное приложение, а оно в фоновом режиме читает ваши сообщения и пересылает коды хакерам.
  • Фишинг 2.0. Это самый опасный метод. Вы переходите по ссылке на сайт, который выглядит точь-в-точь как Google или Binance. Вводите логин и пароль. Сайт тут же просит SMS-код. Вы вводите и его. В этот момент невидимый скрипт (прокси) передает эти данные на реальный сайт и авторизует хакера. Вы сами отдали ему ключи.

Почему Tautan Secure Key — это ультимативное решение? 

Аппаратный ключ Tautan работает на базе стандарта FIDO2. Он проверяет не только то, кто пытается войти, но и где это происходит.

Если хакер создаст идеальную копию сайта (например, g00gle.com вместо google.com), ключ физически распознает подмену домена. Он просто не отдаст криптографическую подпись. Взломать это удаленно невозможно. Больше никаких ожиданий SMS и страха перед фейковыми ссылками — только абсолютная защита в одно касание.

Read more

Отказ от паролей и NCALayer: Каким будет корпоративный документооборот завтрашнего дня

Отказ от паролей и NCALayer: Каким будет корпоративный документооборот завтрашнего дня

Установка драйверов, бесконечные обновления Java и вечно вылетающий NCALayer. Знакомая боль? Будущее электронной цифровой подписи (ЭЦП) в Казахстане должно быть другим. И мы в Tautan уже строим его. Весь IT-мир движется к концепции Passwordless (жизнь без паролей). Технологические гиганты внедряют стандарты WebAuthn, чтобы пользователи авторизовались по биометрии или физическим ключам.

By Nursultan
Ваши пароли уже утекли: Как экосистема Tautan разрывает цепочку взлома

Ваши пароли уже утекли: Как экосистема Tautan разрывает цепочку взлома

Сотни миллионов паролей утекают в сеть каждый год. По статистике сервиса NomadGuard.kz (теперь часть экосистемы Tautan), данные многих пользователей могут уже быть скомпрометированы. Что делать, если вы нашли себя в базах утечек? Взлом — это не одномоментное событие, это процесс. Обычно он начинается с того, что хакеры покупают в даркнете

By Nursultan
Твой ключ — твои деньги: Инструкция по ультимативной защите криптоактивов

Твой ключ — твои деньги: Инструкция по ультимативной защите криптоактивов

В мире криптовалют нет службы поддержки, которая отменит транзакцию, если вас взломают. Если хакер получил доступ к вашей бирже — деньги исчезнут навсегда. Разбираемся, как правильно выстроить периметр безопасности. Крипто-инвесторы — излюбленная цель киберпреступников. Фишинговые атаки на пользователей Binance, Bybit и Coinbase становятся всё более изощренными. Почему Google Authenticator недостаточно? Приложения-аутентификаторы (TOTP)

By Nursultan
Импортозамещение в ИБ: Как выполнить требования КВОИКИ и сэкономить миллионы

Импортозамещение в ИБ: Как выполнить требования КВОИКИ и сэкономить миллионы

Обеспечение безопасности критически важных объектов информационно-коммуникационной инфраструктуры (КВОИКИ) — это не просто рекомендация, это строгие требования регулятора. Рассказываем, почему переход на Tautan Secure Key выгоден для бизнеса. Согласно Постановлениям Правительства РК №31 и №632, доступ к критическим системам КВОИКИ должен быть защищен многофакторной аутентификацией (MFA). Перед CTO и CISO встает выбор:

By Nursultan