Обама принял участие в учениях по противодействию масштабным кибератакам

Обама принял участие в учениях по противодействию масштабным кибератакам

 В минувший вторник действующий президент США Барак Обама принял участие в общефедеральных учениях, целью которых было определить степень готовности США противостоять масштабным кибератакам на стратегически важные информационные сети страны.

Средства на проведение учений выделило Федеральное агентство по управлению страной в кризисных ситуациях (FEMA). В компетенцию данного ведомства, в частности, входит: проведение систематических проверок готовности инфраструктуры страны к кибератакам; оценка готовности соответствующих служб, в случае необходимости, отразить кибератаку и устранить её последствия. В рамках учений Обама провёл правительственное совещание, где обсуждались первоочередные решения, которые необходимо принимать в случае масштабной кибератаки.

По мнению представителей Белого Дома, тот факт, что количество кибератак на стратегически важные информационные сети США постоянно растёт, свидетельствует о недостаточной защищённости данных сетей.

Несколькими месяцами ранее, в своём докладе конгрессу, Барак Обама заявил о необходимости принятия законодательных актов, которые бы позволили государству обезопасить нацию от кибератак, приобретающих всё более угрожающие масштабы.

У Zara утекли данные более 197 тысяч клиентов

В сеть попали данные более 197 тысяч клиентов Zara. Об этом сообщил сервис Have I Been Pwned, который проанализировал базу, связанную с недавним киберинцидентом у испанского ретейлера. По данным компании, утечка произошла у бывшего технологического подрядчика, где хранились базы, связанные с взаимодействием с клиентами на разных рынках.

Inditex ранее заявляла, что в скомпрометированных данных не было имён клиентов, телефонных номеров, адресов, паролей или платёжной информации. Работа магазинов и внутренних систем компании, по её словам, не пострадала.

Однако в базе, которую изучили в Have I Been Pwned, оказалось 197 400 уникальных адресов электронной почты, а также географические данные, сведения о покупках, SKU товаров, ID заказов и обращения в поддержку.

Ответственность за инцидент взяла на себя группировка ShinyHunters. Её члены заявили, что похитила около 140 ГБ данных, якобы получив доступ к BigQuery через скомпрометированные токены Anodot. Название взломанного подрядчика Inditex официально не раскрывала.

ShinyHunters в последние месяцы связывали с целой серией атак на крупные компании и сервисы. Группировка также известна кампаниями, в которых злоумышленники через социальную инженерию атакуют корпоративные SSO-аккаунты и затем получают доступ к связанным SaaS-приложениям.

Для клиентов Zara главный риск сейчас — фишинг. Даже если пароли и банковские карты не утекли, адреса электронной почты, данные о заказах и обращениях в поддержку могут использоваться для убедительных мошеннических писем.

Поэтому к сообщениям от Zara с просьбой перейти по ссылке, подтвердить заказ или обновить данные лучше относиться особенно осторожно.

RSS: Новости на портале Anti-Malware.ru