Хакеры Lulz Security взломали серверы компании-партнера ФБР

Хакеры Lulz Security взломали серверы компании-партнера ФБР

...

Около 180 паролей, принадлежащих одной из компаний-партнеров ФБР США, были похищены и размещены в интернете. Накануне компания InfraGard, занимающаяся сбором и хранением данных по заказу ФБР, была вынуждена признать факт компрометации ее серверов и кражу паролей, предназначенных для доступа к информационным ресурсам, связанным с "физической и интернет-безопасностью США".



"Кто-то скомпрометировал веб-сайт. На данный момент мы не знаем, как произошла атака и как именно хакеры вторглись в систему, чтобы получить пароли", - признал генеральный директор компании Пол Фарли.

 Как стало известно, хакеры получили пароли, используемые Армией США, различными федеральными ведомствами, связанным с кибербезопасностью, а также коммуникационными компаниями. Известно, что за взломом стоит хакерская группа Lulz Security, которая ранее взломала серверы компании Sony Pictures, а также американские ресурсы компании Nintendo, правда, в последнем случае злоумышленникам не удалось получить доступ к паролям пользователей, тогда как у Sony Pictures были похищены 40 000 паролей, сообщает cybersecurity.

В заявлении Lulz Security говорится, что группа на днях также получила около 1000 паролей и персональных email компании Unveillance. В отношение последнего инцидента ФБР США сообщает, что им уже известно о взломе ресурсов InfraGard и их ведомство уже приняло экстренные меры для минимизации возможного ущерба. На данный момент веб-сайт InfraGard отключен, многие другие ресурсы компании также недоступны.

Security Vision 5 научилась тестировать правила корреляции до запуска

Компания Security Vision выпустила очередное обновление платформы Security Vision 5. В новом релизе разработчики сделали акцент на доработке механизмов корреляции событий, автоматизации процессов и упрощении администрирования системы.

Одним из самых заметных изменений стало появление встроенного тестирования правил корреляции. Теперь специалисты могут проверить работу правила ещё на этапе настройки, не дожидаясь появления реальных событий в инфраструктуре. Для этого в редакторе появилась отдельная вкладка «Тестирование».

Кроме того, платформа научилась работать с правилами в формате Sigma. Для них добавлена автоматическая проверка кода, а сами правила можно экспортировать и импортировать через YAML-файлы. Это упрощает перенос настроек между Security Vision и другими системами, поддерживающими Sigma.

Разработчики также расширили возможности автоматизации. Теперь при запуске рабочих процессов из графа объектов можно переопределять входные параметры в зависимости от конкретного сценария. Проще говоря, один и тот же процесс можно использовать в разных условиях без создания множества его копий.

 

Ещё одно изменение касается обработки данных. В механизмах парсинга появились динамические источники данных, включая переменные и входные параметры. Это позволяет строить более гибкие сценарии обработки информации и использовать данные, полученные непосредственно во время выполнения автоматизированных процессов.

Обновления затронули и пользовательский интерфейс. В новой версии переработаны редакторы объектов, справочников и карточек. Настройка структуры данных стала более удобной, а управление отображением карточек — более наглядным.

Изменения получили и инструменты развертывания платформы. В мастер установки добавили возможность заранее указывать внешний URL для сервисов, что упрощает настройку в сложных инфраструктурах. Также появились дополнительные параметры командной строки, включая просмотр версии платформы и справочную информацию по установке.

В итоге обновление получилось скорее инфраструктурным, чем визуальным. Новые функции ориентированы на специалистов, которые занимаются настройкой корреляции, автоматизацией процессов и сопровождением платформы в крупных ИТ- и ИБ-проектах.

RSS: Новости на портале Anti-Malware.ru