Sony признала масштабную утечку данных

Sony признала масштабную утечку данных

Неделю назад неизвестные взломщики проникли в вычислительные системы, которые обслуживали игровую сеть PlayStation Network и мультимедийную службу Qriocity. C тех пор оба сервиса не работали - их вывели в оффлайн для предотвращения новых нападений, - а Sony молчала, ничего не сообщая о последствиях.


Вчера, однако, компания все же наконец признала, что хакеры ушли из ее сетей не с пустыми руками. Сообщается, что взломщики сумели извлечь данные, принадлежавшие 77 миллионам владельцев учетных записей на сервисах Sony. В состав похищенной информации входят имена, даты рождения, адреса (физические и электронные), логин-парольные комбинации и ответы на секретные вопросы для восстановления паролей. Кроме того, компания не смогла гарантировать, что хакерам не достались сведения об истории покупок пользователей и о кредитных картах, которыми они расплачивались.

В настоящее время обе системы по-прежнему закрыты. Официальные лица Sony говорят, что инженеры ведут работы по их реорганизации, чтобы укрепить инфраструктуру служб и сделать ее более защищенной от взломщиков. На это может потребоваться время; по имеющимся данным, сервисы могут быть вновь открыты в Интернет в течение еще одной недели. Компания порекомендовала пользователям сменить данные для авторизации (в том числе и секретные вопросы) сразу же, как только PlayStation Network и Qriocity вернутся в онлайн.

Также есть сведения о том, что Sony привлекла к расследованию инцидента специалистов по информационной безопасности из некоторой "известной компании", а также уведомила о случившемся Федеральное бюро расследований США. О причинах столь успешного проникновения злоумышленников в ее вычислительные системы официальные представители Sony по-прежнему говорить отказываются, ограничиваясь заявлениями о том, что персонал едва ли не круглосуточно работает над решением возникшей проблемы.

Когда мультимедийные сервисы впервые были отключены в середине прошлой недели, некоторые специалисты высказывали предположения, что причиной тому могли быть DDoS-атаки Интернет-анонимов, которые активно не любят Sony за ее контрпиратскую политику. Реальность, однако, оказалась куда печальнее.

eWeek

Письмо автору

Для российских SOC наиболее востребованы Threat Intelligence, EDR и SIEM

По данным «Лаборатории Касперского», крупные российские компании (со штатом более 500 человек), предпочитают строить SOC, внедряя пять-шесть защитных продуктов; небольшие предприятия ограничиваются четырьмя.

Проведенный Kaspersky опрос, в котором приняли участие 1714 представителя разных сфер из 16 стран (включая Россию), показал, что при формировании набора инструментов SOC предпочтение отдается Threat Intelligence (48%), EDR (42%) и SIEM (40%).

Респонденты также заявили, что их организации ради повышения корпоративной кибербезопасности с помощью собственного собственного SOC готовы вложиться в решения классов XDR, NDR, MDR.

При этом участники опроса отметили, что эффективность работы внедренных технологий зависит от квалификации специалистов по ИБ, способных рассматривать угрозы в конкретном контексте, интерпретировать выводы, полученные автоматизированными средствами, и на их основе принимать решения относительно мер реагирования.

«При создании SOC важно не только правильно выбирать сочетание технологий, но и уделять должное внимание организации операционной деятельности, ставить ясные и точные цели перед подразделением и эффективно распределять ресурсы, как технические, так и специалистов, — подчеркнул Роман Назаров, руководитель Kaspersky SOC Consulting. — Четко выстроенные рабочие процессы и их постоянное улучшение позволяют аналитикам сосредоточиться на критически важных задачах и делают SOC ядром кибербезопасности».

RSS: Новости на портале Anti-Malware.ru