Потери служебных ноутбуков обошлись компаниям в $2,1 млрд за последний год

Потери служебных ноутбуков обошлись компаниям в $2,1 млрд за год

Потери служебных ноутбуков обошлись компаниям в $2,1 млрд за год

Убытки компаний в результате потери или хищения служебных ноутбуков за последние 12 месяцев составили $2,1 млрд. Несмотря на это, многие фирмы продолжают пренебрегать элементарными правилами информационной безопасности, сообщается в исследовании, проведенном Intel и Ponemon Institute.



Выяснилось, что сотрудники 329 опрошенных в США компаний за последний год потеряли в общей сложности более 86 тыс. ноутбуков. При этом лишь каждая третья компания выполняет шифрование, резервирование или пользуется технологиями дистанционного блокирования доступа к данным.

Чаще всего ноутбуки теряют сотрудники образовательных учреждений и научно-исследовательских центров, реже - сотрудники банковской сферы. Крадут компьютеры в 25% случаях. В 15% кража лишь предполагается. В остальных 60% случаях ноутбуки оставляют сами пользователи.

Из всех потерянных сотрудниками американских компаний за год ноутбуков в 46% содержались конфиденциальные данные.

Согласно исследованию, результаты которого были опубликованы в апреле 2009 г., в среднем потеря ноутбука обходится фирме в $50 тыс. Большая часть этой суммы - деньги, потерянные из-за утраты важных данных.

Источник

Яндекс опроверг слухи о скрытой установке российского сертификата в Windows

В соцсетях снова включили панические настроения в стиле «нас всех прослушивают». Пользователи начали распространять сообщения о том, что Яндекс Браузер якобы скрытно устанавливает в системное хранилище Windows государственный корневой сертификат Russian Trusted Root CA, и это позволяет перехватывать данные.

В Яндексе это опровергли. Как сообщили в пресс-службе компании в комментарии для телеграм-канала «Лапша Медиа», Яндекс Браузер не изменяет системное хранилище сертификатов при установке или обновлении.

Поддержка сайтов с национальными сертификатами реализована внутри самого браузера и не влияет на список доверенных сертификатов операционной системы.

Иными словами, браузер действительно умеет работать с российскими сертификатами, но не прописывает их тайком в Windows.

 

Отдельно в «Лапша Медиа» отметили, что скрытый перехват данных таким образом невозможен. Современные TLS-соединения защищены стандартными механизмами проверки, а сертификаты проходят контроль через систему Certificate Transparency — публичные журналы, где фиксируется выпуск сертификатов. Если сертификат отсутствует в логах или не соответствует требованиям, соединение должно быть заблокировано.

Сами сертификаты Russian Trusted Root CA используются для защищённого доступа к российским сайтам, которые работают с национальными сертификатами. В Яндекс Браузере их поддержка уже встроена, чтобы такие ресурсы открывались без дополнительных действий со стороны пользователя.

Так что история про скрытую установку, тотальный перехват и MITM из коробки выглядит скорее как очередной панический вброс.

RSS: Новости на портале Anti-Malware.ru