Китайкие хакеры длительное время имели доступ ко всем секретам Nortel

Издание The Wall Street Journal сегодня публикует материал о внутреннем расследовании, проведенном ранее обанкротившимся канадским производителем сетевого оборудования Nortel Networks. Согласно данным расследования на протяжении почти 10 лет хакеры имели практически неограниченный доступ к корпоративной сети Nortel. Изначально хакерам удалось украсть пароли с ноутбуков семерых высших руководителей компании, после чего, используя полученные реквизиты, похитители "получили доступ ко всему".



WSJ сообщает, что хакеры работали с территории Китая и впервые проникли в сети Nortel еще в 2000 году и затем "на протяжении многих лет" скачивали технические документы, отчеты по исследованиям и разработкам, бизнес-планы, внутреннюю почту сотрудников и другие документы.

Брайен Шилдс, руководитель процесса расследования, говорит, что китайским хакерам также удалось установить шпионское программное обеспечение на компьютеры некоторых работников Nortel, что было достаточно быстро установлено, однако лишь спустя годы в компании осознали, что установка spyware - это лишь верхушка айсберга и в реальности хакеры к тому моменту уже полностью скомпрометировали сеть компании, передает cybersecurity.

"У них был доступ ко всему. У них было достаточно времени, они фактически могли получить все, то хотели", - говорит Шилдс. Он признает, что во внутреннем отчете сказано, даже после того, как факт кражи семи паролей руководителей был установлен, компания ограничилась лишь сменой этих паролей и не стала выяснять дальнейших последствий.

Официальные представители правительства США и Канады говорят, что ознакомлены с отчетом Nortel и классифицируют его как один из крупнейших в мире случаев промышленного шпионажа. Компания признает, что в ее сеть проводились "активные и постоянные" вторжения, а получатели краденной информации могли быть как в правительственном, так и в производственных секторах.

Также WSJ сообщает, что американское правительство передало послу Китая в США ноту в связи с фактом шпионажа, однако в КНР в очередной раз отвергли обвинения, заявив, что Китай опять обвиняется без существенной доказательной базы.

Напомним, что сама Nortel подала иск о защите от кредиторов и начала процедуру банкротства в 2009 году. Сейчас значительная часть активов Nortel распродана, покупателями выступили компании Avaya, Ciena, Ericsson и Genband.

Шилдс говорит, что Nortel попыталась установить, к каким именно разработкам хакеры получили доступ, однако масштабы компрометации сети были столь велики, что можно было говорить о доступе ко всем сколько-нибудь значимым продуктам. В отчете сказано, что данные о взломе компания впервые опубликовала между сотрудниками еще в 2004 году, однако тогда в нем был существенно занижен масштаб компрометации данных. Что касается шпионского ПО на компьютерах работников, то оно было обнаружено в 2009 году и представляло собой заказное ПО, написанное специально под нужды хакеров, ориентированных на Nortel.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Управление ИТ-активами на базе Security Vision 5 стало еще удобнее

Компания Security Vision выпустила новую версию модуля «Управление активами и инвентаризацией» в составе платформы Security Vision 5. По словам разработчиков, продукт теперь содержит все функции для работы в режиме MSSP.

Модель жизненного цикла активов была переработана и приведена в соответствие с рекомендациями ITIL 4. Улучшен механизм сканирования подсетей, добавлены новые типы объектов, расширен набор возможных действий над активами.

Основные усовершенствования

Сканирование и инвентаризация активов

Обновленный продукт позволяет создавать активы вручную, массовой загрузкой из внешних файлов либо импортом из внешних источников с помощью набора интеграций (Active Directory, Службы каталогов, CMDB, сетевые сканеры, СЗИ и др.). Обнаружение, идентификация, инвентаризация, категорирование активов осуществляются автоматически (по расписанию) либо вручную.

Пользователь при этом может ограничить выбор подсетью, диапазоном, группой активов, конкретным устройством и получить исчерпывающую информацию о текущем состоянии или изменениях конфигурации. Встроенные пуш-уведомления покажут результат выполненных действий, в том числе сканов по другим каналам связи (имейл, Telegram и т. п.), и помогут быстро выявить тип возникших ошибок.

Действия с активами

Действия, которые можно совершать в рамках управления активами, теперь доступны как с карточки объекта, так и с графа связей (его тоже обновили). Результаты теперь выводятся также в виде пуш-уведомлений и фиксируются в добавленном таймлайне.

Модель данных и отображение объектов

В новой версии проработаны детальные связи между бизнес-объектами ресурсно-сервисной модели (Бизнес-процессы, Продукты, Поставщики, Помещения, Оборудование) и ИТ-активами. В результате появилась возможность задать уровень детализации инфраструктуры, используя объекты «Информационная система», «СЗИ» или новые.

Объект «Базы данных» введен с поддержкой основных производителей, в том числе MSSQL, MySQL, PostgreSQL и Oracle. Второй добавленный объект, «Сетевые устройства», расширяет возможности работы с Континент NGFW, ViPNet, Cisco ASA, а также продуктами UserGate и Check Point.

Управление программным обеспечением

Система управления наличным софтом была полностью переработана. Возможности обновления и удаления программного обеспечения на хостах теперь сведены в одно окно. Расширен механизм маркировки и централизованного контроля над использованием приложений.

Дашборды и библиотека отчетов

Расположение активов и их связность теперь можно отслеживать, используя карту сети — еще одна новинка. В реестр отчетов попадают не только сводки, составляемые по расписанию, но и отчеты, создаваемые в режиме no-code.

Последний раз модуль «Управление активами и инвентаризацией» обновляли в сентябре прошлого года. Сама платформа Security Vision 5 недавно получила солидное обновление: ускорена работа с большими объемами информации а режиме мультиарендности (multitenancy), оптимизирована работа с данными разных форматов, реализовано множество других усовершенствований.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru