Системы безопасности НАСА имеют серьезные уязвимости

В системах безопасности НАСА выявлены серьезные уязвимости

В результате проверки состояния сетевой безопасности Национального управления по аэронавтике и исследованию космического пространства (НАСА) оказалось, что критические системы имеют серьезные уязвимости, позволяющие злоумышленникам установить удаленный контроль, провести атаку отказ в обслуживании или получить доступ к секретной информации.

Управлением генерального инспектора (OIG), проводившего аудит, было установлено, что шесть серверов имеют серьезные уязвимости, позволяющих злоумышленникам не только проникнуть в сеть НАСА через Интернет и навредить работе служб, но и получить полный доступ к системам управления полетами космических шатлов. Помимо этого, на уязвимых серверах хранятся секретные документы в незашифрованном виде, а также ключи шифрования, зашифрованные пароли и данные учетных записей пользователей, что может предоставить возможность доступа к остальным 130 элементам структуры.

По словам экспертов OIG, подобные результаты свидетельствуют о том, что агентство не потрудилось устранить замечания предыдущего мониторинга, которые были сделаны еще в мае 2010 года. Кроме того, все программное обеспечение, установленное на серверах, находится в неактуальном состоянии: не установлены обновления для системы безопасности, не исправлены ошибки и т.п. Все это может привести к повторению инцидента, произошедшего в 2009 году, когда хакеры скопировали 22 Gb секретной информации из лаборатории НАСА, занимающейся разработкой реактивных двигателей.

В ответ администрация сообщила, что изъяны в системе безопасности, найденные в результате инспекции, исправлены, а также пообещала ввести политики безопасности для всех подразделений агентства.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MAX теперь официально работает на Astra Linux: тесты завершены

Национальный мессенджер MAX подтвердил совместимость с операционной системой Astra Linux. После завершения тестов платформа получила сертификат «Ready for Astra», который удостоверяет корректную и безопасную работу мессенджера на устройствах под управлением этой ОС, включая системы с повышенными требованиями к защите.

Совместимость означает, что пользователи Astra Linux — сотрудники госструктур, образовательных и медицинских учреждений, госкорпораций и других организаций — теперь могут без ограничений устанавливать и использовать MAX.

По данным Strategy Partners, Astra Linux в 2024 году занимает 76% российского рынка операционных систем.

Аудитория MAX в ноябре превысила 55 млн человек, а вся инфраструктура сервиса размещена в России. Приложение входит в реестр отечественного ПО.

В «Группе Астра» отмечают, что подтверждение совместимости важно для распространения российских коммуникационных решений в госсекторе и бизнесе.

В VK, где развивается проект MAX, добавляют, что сертификация упрощает внедрение мессенджера в организациях и позволяет использовать его для работы с конфиденциальными данными.

Буквально на прошлой неделе МАХ стал доступен на устройствах под управлением ОС Аврора.

Напомним, ранее МАХ оказался в центре скандала: его подозревали в слежке за пользователями, передаче данных за рубеж и использовании компонентов из недружественных стран.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru