Перейти к содержанию

Recommended Posts

A.

http://www.sophos.com/en-us/lp/partnerportal

Sophos monitors its servers closely for potential security issues, and on 3rd April identified some suspicious activity on the main webserver that serves our Partner Portal at https://gpp.partners.sophos.com/.

Two unauthorized programs were found on the server, and our preliminary investigations indicate that these were designed to allow unauthorized remote access to information.

As a precautionary step to prevent any potential data breach, we have temporarily taken the entire Partner Portal site offline, suspending partner logins. In parallel, we are conducting an in-depth security audit and once that is completed our partners will be able to use the Portal again. For those partners who have moved onto the new SFDC-based partner portal, this site was not compromised so there is no need to reset those passwords.

At this stage we have been unable to confirm that any data has been stolen as a result of the security incident. However, we feel it's sensible to assume the worst: that information may have been accessed.

Data included in the server's databases include: Partners' names and business addresses, email addresses, contact details, and hashed passwords.

http://www.cyberwarzone.com/cyberwarfare/s...d-partners-data

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Naked B2B security.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Нормально, вслед за Пандой кто-то и Софос ломанул ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
CatalystX

Только я жду хака кого-то известного? Symantec, McAfee, KL, Trend, ESET - нужное подчеркнуть, недостающее дописать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Только я жду хака кого-то известного? Symantec, McAfee, KL, Trend, ESET - нужное подчеркнуть, недостающее дописать.

Ну софос-то посерьезнее игрок чем Есет будет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Антивирусы были обновлены до версии 13.1.21.
    • Ego Dekker
    • Ego Dekker
      Антивирусы были обновлены до версии 13.1.16. В числе прочего добавлены совместимость с Windows 10 20H1 и поддержка Windows 10 20H2.
    • Ego Dekker
      Программа для удаления продуктов ESET обновилась до версии 9.0.1.0. Для просмотра всех команд запустите утилиту с параметром /help. 
    • santy
      1. на самом деле можно и не удалять, а редактировать единственный критерий для создания запросов. Было бы только удобно формировать такой запрос.... например, "все объекты с цифровой, которая не входит в белый список". здесь ты одним значением не найдешь их фильтруя все объекты сквозным образом по ИНФО, как минимум необходимо два условия, а значит и два значения вводить для запроса. 2. подсветки нет, но это наверное не самое главное. для скорости анализа важно, (хотя бы строку из инфо, которая соответствует критерию).... когда ИНФО содержит много информации. для формирования скрипта- не критично. 3. старых и новых критериев нет. все действующие. ненужные удалить. хотя может и полезно было бы ставить check "отключить" или "включить" данное правило в базе.
        вся эта работа выполняется на стадии формирования списка объектов автозапуска. все исполняемые файлы, которые встречаются по ссылкам в реестре, в cmdLine, и проч. Если ты набрал в поиске по наименованию "cmd.exe", ты уже нашел данный объект в списке со всей его историей (ИНФО), собранной на стадии формирования образа автозапуска.... в какие параметры, ссылки входит в реестре или в cmdLine. цитата "выше Разве?" взята из предложения по деструктивным действиям чистых файлов, когда эти деструктивные действия находятся с помощью критериев, но чистый хэш снимает статус, подтверждающий дейструктивность действия данного файла в анализируемой системе.
×