RSA заменит токены SecurID всем пострадавшим компаниям

RSA заменит токены SecurID всем пострадавшим компаниям

Два с половиной месяца спустя компания RSA, признав факт утечки информации, предложила заменить токены SecurID пострадавшим клиентам, среди которых оказался  крупный подрядчик Министерства обороны США компания Lockheed Martin.

Напомним, что в марте текущего года хакеры, взломав систему безопасности сети крупного производителя средств аутентификации RSA, получили доступ к конфиденциальной информации. Кроме прочего им стали известны данные о токенах SecureID, используемых сотрудниками компаний для доступа к своим учетным записям корпоративной сети. Отметим, что для этого применяется некая последовательность чисел, генерируемая каждые несколько секунд; это дает основание полагать, что риск вторжения в сеть минимален. Однако зная исходную информацию (начальные числа, используемые для генерации последовательности), которая хранилась во взломанной базе данных производителя, злоумышленники смогли провести успешные атаки, направленные на сети компаний, использующих эти средства аутентификации для удаленного доступа.

В марте директор компании RSA Арт Ковьелло убедил своих клиентов и всю общественность в том, что извлеченная информация из базы данных компании не достаточна для взлома. Однако, череда атак против крупных заказчиков производителя доказала обратное.

В понедельник глава компании сделал официальное заявление, в котором сообщил, что «заказчикам необходимо осознавать, что атака против крупного военного подрядчика не является следствием имеющихся уязвимостей в системах защиты или какой-либо новой угрозой. Это лишь подтолкнуло компанию пересмотреть их позицию относительно мотивов атакующих». Он заверил, что все токены будут заменены, а так же будут проведены мероприятия, направленные на улучшение систем безопасности в каждом конкретном случае, путем создания уникального профиля заказчика, в котором будут учтены все возможные риски для его бизнеса и пользователей.

Мошенники крадут данные россиян через фальшивые адвент-календари

Специалисты по кибербезопасности из компании F6 рассказали о мошеннической схеме, в которой злоумышленники маскировали обман под безобидные адвент-календари с якобы гарантированными подарками. На деле всё сводилось к старой цели: выманить у людей персональные данные и деньги.

Схема особенно активно работала в конце 2025 года — как раз в тот момент, когда вокруг подарков, акций и праздничных спецпредложений традиционно становится больше шума.

Мошенники сделали ставку на знакомую механику адвент-календарей: пользователю обещали быстрый и приятный бонус, а дальше аккуратно выводили его за пределы привычного сценария покупки.

Через новые или угнанные аккаунты в TikTok распространялись ролики с анонсом якобы выгодной акции. Пользователю предлагали перейти по ссылке в профиле или в комментариях, после чего он попадал на сайт, визуально похожий на официальный ресурс ретейлера. Там всё выглядело довольно безобидно: нужно было открывать ячейки адвент-календаря и получать «гарантированные призы».

 

Но дальше человека переводили в Telegram-бот, который уже и был основным инструментом схемы. Через него злоумышленники собирали аудиторию, навязывали дополнительные действия, предлагали подписки, а в отдельных случаях доводили сценарий до передачи персональных данных или оплаты в пользу мошенников.

По данным экспертов, с конца ноября 2025 года до середины января 2026 года в рамках этой схемы удалось выявить и заблокировать 12 поддельных сайтов, более 220 роликов в TikTok и свыше 20 телеграм-каналов и ботов.

В F6 отмечают, что подобные истории особенно часто всплывают именно в праздничный сезон. Легенды могут меняться, но суть обычно одна и та же: пользователю обещают розыгрыш, промокод, подарочную карту, закрытую акцию или эксклюзивное предложение, а затем уводят его на сторонние площадки, где уже начинается собственно мошенничество.

RSS: Новости на портале Anti-Malware.ru