УЦ Основание подвергся атаке и дефейсу

УЦ Основание подвергся атаке и дефейсу

УЦ Основание подвергся атаке и дефейсу

Ресурсы удостоверяющего центра «Основание» подверглись хакерской атаке. В ходе ее сайты «Основания» оказались недоступны. В частности, uc-osnovanie[.]ru и iecp[.]ru стали жертвами дефейса: на них были размещены надписи «Ваши сертификаты в надежных руках», а также информация о том, что они будут впоследствии проданы.

УЦ «Основание» является федеральным удостоверяющим центром с филиалами более чем в 60 регионах России.

Центр имеет статус доверенной организации удостоверяющего центра ФНС РФ и занимается выдачей квалифицированных электронных подписей юридическим лицам и индивидуальным предпринимателям.

Эти подписи позволяют бизнесу осуществлять документооборот, отчитываться перед ФНС и участвовать в тендерах. Для этого в ФНС или аккредитованном УЦ собираются данные паспорта заявителя, СНИЛС, ИНН и информацию о юридическом лице.

Об атаке сообщил сам центр В официальном телеграм-канале:

«Информируем, что 11 сентября 2024 года информационные ресурсы АО "Аналитический Центр" (Удостоверяющий центр «Основание») подверглись хакерской атаке, которая привела к неработоспособности сайтов www.uc-osnovanie.ru и www.iecp.ru. Инфраструктура, непосредственно, участвующая в создании сертификатов ключей проверки электронной подписи, не затронута. Ранее выданные сертификаты АО "Аналитический Центр" продолжают действовать. Списки отозванных сертификатов доступны по следующим резервному адресу http://62.109.21.113/».

УЦ заявил о начале расследования с участием подведомственного ФСБ России Национального координационного центра по компьютерным инцидентам (НКЦКИ), целью которого станет выявление причин инцидента, устранение его последствий и изменений в политики безопасности, права доступа и настройки учетных записей.

После завершения этих работ центр возобновит прием клиентов. В телеграм-канале «Основания» было дано обещание восстановить работоспособность сервисов 12 сентября.

Личный ноутбук, рабочие секреты: 70% компаний ошибаются с BYOD

Личные смартфоны и ноутбуки давно стали частью корпоративной инфраструктуры. По оценке экспертов «Кросстеха», до 90% сотрудников российских организаций используют собственные устройства для рабочих задач. При этом около 70% компаний внедряют BYOD с ошибками, рискуя получить утечки данных и другие киберинциденты.

Сама идея Bring Your Own Device выглядит заманчиво: бизнес экономит на закупке техники, а сотрудник работает на привычном устройстве. Проблемы начинаются, когда компания выбирает одну из двух крайностей.

Первая — режим делайте что хотите. Никаких правил, ограничений и разделения данных. Сотрудник скачивает рабочий договор на смартфон, вечером правит его дома, а завтра забывает телефон в такси. Или дает гаджет ребенку, который устанавливает сомнительную игру. Вместе с ней приключения могут начаться и у корпоративных данных.

Вторая крайность — превратить личный ноутбук сотрудника в филиал службы безопасности. Компания устанавливает ПО, контролирующее действия пользователя, а тот воспринимает это как слежку. Результат бывает обратным: документы мигрируют в личные мессенджеры, облака и другие неофициальные сервисы. Возникает некое теневое ИТ, которое компания уже вообще не контролирует.

В «Кросстехе» предлагают не следить за всем устройством, а отделять рабочее пространство от личного. На смартфоне корпоративные данные можно поместить в зашифрованный контейнер, который при необходимости удаляется отдельно. Для домашних десктопов — организовать защищенный доступ через выделенные рабочие столы без прямого подключения ко внутренней сети.

«Компании должно быть важно только то, как обрабатываются ее данные, а не то, чем занимается человек в свободное время на своем устройстве», — отмечает архитектор ИБ «Кросстеха» Егор Норкин.

RSS: Новости на портале Anti-Malware.ru