Утечка Vodafone: доступна база данных абонентов

Утечка Vodafone: доступна база данных абонентов

Утечка Vodafone: доступна база данных абонентов

В настоящий момент австралийский оператор мобильной связи Vodafone проводит расследование недавней утечки данных клиентов. Первые результаты: к следствию привлечена полиция и уволено несколько сотрудников компании.

Напомним, что на прошлой неделе в компании произошла крупная утечка данных клиентов. Как сообщалось в некоторых новостных изданиях, для простых пользователей Интернет стали доступны авторизационные данные официальных посредников, распространяющих продукцию компании. С помощью уникальных для каждого магазина логина и пароля можно попасть на внутренний ресурс компании и получить доступ к данным 4 миллионов абонентов. В базе содержатся номера телефонов клиентов, счета, детализированный отчет звонков, как входящих, так и исходящих, а так же текстовых сообщений. Предполагается, что утечка произошла по вине сотрудника, продавшего эти данные преступникам.

В последнем пресс-релизе отмечается, что при осмотре ИТ систем и процедур компания пришла к выводу, что необходимо внести некоторые изменения. В этом году планировалось проведение модернизации некоторых систем, однако отдельные меры будут предприняты только из-за случившегося.

Кроме того компания опровергает слухи касательно доступности в сети базы данных абонентов, сообщив, что доступ к ней могут получить только сотрудники компании и официальные дилеры посредством внутреннего веб-портала и уникальных авторизационных данных, которые уже были изменены.

Однако эксперты в области безопасности, полагают, что данная утечка могла стать следствием уязвимости системы безопасности, подобно тому как секретные документы правительства США стали известны всему миру. Ведь не секрет, что риск утечки данных пропорционален увеличению аудитории, имеющей к ней полный доступ – слишком велико искушение для обычных служащих. Кроме того, инцидент мог произойти и по вине вредоноса, попавшего в систему. Но, как бы ни спорили аналитики, компания пока не сообщает подробностей.

Positive Technologies вывела MaxPatrol 360 в отдельный центр управления SOC

Positive Technologies расширила продуктовую линейку и представила MaxPatrol 360 — решение для управления расследованиями, обработки инцидентов и повседневной работы SOC из единого интерфейса. Продукт рассчитан на то, чтобы собрать в одном окне события ИБ, действия аналитиков и рабочие процессы, которые в реальности у многих команд до сих пор размазаны по разным системам.

Появление такого решения выглядит вполне логично. На службы ИБ сейчас давит всё и сразу: атак становится больше, техники усложняются, злоумышленники всё активнее используют ИИ, а аналитики SOC продолжают тонуть в потоке уведомлений, ручных проверок и бесконечных переключений между разными средствами защиты.

В такой ситуации рынок действительно давно шёл к инструментам, которые помогают не только видеть инциденты, но и нормально выстраивать вокруг них операционную работу.

В Positive Technologies говорят, что MaxPatrol 360 должен закрывать весь цикл работы с инцидентом: от обнаружения и первичной обработки до реагирования, устранения последствий и доработки правил детектирования. Проще говоря, идея в том, чтобы аналитик не просто увидел тревогу, а мог в той же системе довести историю до конца, не перескакивая между несколькими интерфейсами.

Одна из ключевых особенностей продукта — централизованное управление экспертизой SIEM-системы и её распространением между несколькими инстансами. Такой подход особенно важен для крупных компаний, холдингов, MSSP и организаций со множеством распределённых инфраструктур, где нужно следить за тем, чтобы подходы к детектированию и обработке событий были едиными, а не жили своей жизнью в каждом контуре.

Ещё одна заметная функция — мультитенантность. Она позволяет из одной консоли управлять сразу десятками инфраструктур. Для компаний с филиальной структурой или для провайдеров сервисов безопасности это, по сути, один из базовых сценариев использования: меньше хаоса, меньше ручной рутины и меньше шансов, что важные события потеряются между разными панелями и командами.

В продукте также сделали ставку на гибкость. Клиенты и интеграторы могут самостоятельно добавлять интеграции и коннекторы через открытый API, чтобы подстроить систему под свою инфраструктуру и собственные процессы, а не наоборот.

Для расследований и автоматизации обработки инцидентов MaxPatrol 360 собирает данные со средств защиты, работающих в инфраструктуре. Речь идёт как о продуктах Positive Technologies, так и о сторонних решениях. В связке с собственной экосистемой вендора это может включать анализ сетевого трафика, поведение конечных узлов, события из SIEM и данные об уязвимостях на активах.

В компании считают, что решение подойдёт не только крупным организациям, но и более компактным заказчикам, а также субъектам КИИ. Среди возможных сценариев — автоматизация внутренних запросов ИБ-отдела, выстраивание взаимодействия между ИБ и ИТ, а также работа с регуляторами через встроенные расширения.

RSS: Новости на портале Anti-Malware.ru