RSA Security пострадала от действий взломщиков

RSA Security пострадала от действий взломщиков

Представители известного подразделения компании EMC сообщили, что в результате высокоэффективной хакерской атаки под угрозой оказалась безопасность производимой им системы двухфакторной аутентификации SecurID.



В уведомлении, опубликованном на сайте RSA, говорится, что клиентам активно рассылаются информационные сообщения о происшествии, содержащие некоторые основные рекомендации по борьбе с возможными последствиями инцидента - в частности, по укреплению защиты установленных копий программного обеспечения для работы с ключ-метками.


"На данный момент мы твердо уверены в том, что извлеченные взломщиками сведения не могут послужить основанием для успешного нападения на кого-либо из пользователей SecurID, но, тем не менее, эта информация теоретически может помочь злоумышленникам снизить эффективность двухфакторной аутентификации в рамках более обширной хакерской атаки", - отметил, в частности, председатель RSA Арт Ковьелло.


Управленец, однако, поскупился на технические подробности, изложив лишь некоторые наиболее общие данные о случившемся. Известно, что нападение было классифицировано по типу APT ("устойчивая угроза повышенной сложности", Advanced Persistent Threat); похожие вредоносные действия совершались против ряда крупных американских компаний в 2009 году, когда, в частности, были взломаны информационные системы Google. В ходе такой атаки эффективно сочетаются возможности фишинга, психологического манипулирования и собственно несанкционированного проникновения в компьютерные сети. 


Не исключено, что в руки хакеров могли попасть даже исходные коды программных решений SecurID (которые, напомним, используются не одним десятком тысяч предприятий и организаций для повышения уровня безопасности стандартной логин-парольной аутентификации пользователей). Тем не менее, независимые исследователи полагают, что даже в этом случае вероятность наступления чрезвычайно серьезных последствий - наподобие полноценной компрометации и последующего взлома криптоалгоритмов RSA - мала.


Но все же, судя по тому, что сотрудники компании не разместили подробную информацию о происшествии и до сих пор не отвечают на просьбы о предоставлении более развернутого комментария, масштаб инцидента и степень опасности его последствий еще предстоит оценить.


Computerworld


Письмо автору

Жильцы вправе требовать от консьержей неразглашения данных

Первый заместитель председателя комитета Госдумы по строительству и ЖКХ Владимир Кошелев напомнил, что консьержи могут нести ответственность за разглашение информации о жильцах, вплоть до уголовной. Однако это возможно только в том случае, если требование о конфиденциальности прямо закреплено в их должностной инструкции.

Как пояснил депутат в комментарии ТАСС, жители дома могут включить такой пункт в инструкцию консьержа на общем собрании:

«Что касается беспокойства о приватности информации, которой обладает консьерж, то оно решается правилами, закрепленными в должностной инструкции, утвержденной общим собранием. В ней должен быть чётко прописан отдельный пункт о конфиденциальности — запрет на разглашение любой информации о жильцах и их гостях третьим лицам».

Если это требование будет нарушено, консьержа, как напомнил Владимир Кошелев, могут не только уволить, но и привлечь к уголовной ответственности по статье 137 УК РФ («Нарушение неприкосновенности частной жизни»).

Эта статья предусматривает штраф в размере дохода осуждённого за период до полутора лет, либо принудительные работы на срок до двух лет, либо лишение свободы на тот же срок. Если же противоправные действия были совершены с использованием служебного положения, ответственность становится строже.

Недавно по статье 137 УК РФ было передано в суд уголовное дело в отношении жительницы Алтайского края. По версии следствия, она пыталась собрать компрометирующую информацию на своего руководителя, установив диктофон в его служебном кабинете.

RSS: Новости на портале Anti-Malware.ru