RSA заменит токены SecurID всем пострадавшим компаниям

RSA заменит токены SecurID всем пострадавшим компаниям

Два с половиной месяца спустя компания RSA, признав факт утечки информации, предложила заменить токены SecurID пострадавшим клиентам, среди которых оказался  крупный подрядчик Министерства обороны США компания Lockheed Martin.

Напомним, что в марте текущего года хакеры, взломав систему безопасности сети крупного производителя средств аутентификации RSA, получили доступ к конфиденциальной информации. Кроме прочего им стали известны данные о токенах SecureID, используемых сотрудниками компаний для доступа к своим учетным записям корпоративной сети. Отметим, что для этого применяется некая последовательность чисел, генерируемая каждые несколько секунд; это дает основание полагать, что риск вторжения в сеть минимален. Однако зная исходную информацию (начальные числа, используемые для генерации последовательности), которая хранилась во взломанной базе данных производителя, злоумышленники смогли провести успешные атаки, направленные на сети компаний, использующих эти средства аутентификации для удаленного доступа.

В марте директор компании RSA Арт Ковьелло убедил своих клиентов и всю общественность в том, что извлеченная информация из базы данных компании не достаточна для взлома. Однако, череда атак против крупных заказчиков производителя доказала обратное.

В понедельник глава компании сделал официальное заявление, в котором сообщил, что «заказчикам необходимо осознавать, что атака против крупного военного подрядчика не является следствием имеющихся уязвимостей в системах защиты или какой-либо новой угрозой. Это лишь подтолкнуло компанию пересмотреть их позицию относительно мотивов атакующих». Он заверил, что все токены будут заменены, а так же будут проведены мероприятия, направленные на улучшение систем безопасности в каждом конкретном случае, путем создания уникального профиля заказчика, в котором будут учтены все возможные риски для его бизнеса и пользователей.

Мошенники создали десятки клонов телеграм-игры Emoji Stake

Эксперты фиксируют рост числа жертв новой мошеннической схемы, нацеленной на кражу криптовалюты TON. Для ее реализации преступники наплодили множество фейковых ресурсов Emoji Stake и активно продвигают их в Telegram.

Появление в мессенджере функции, позволяющей делать ставки тонкоинами на результат броска виртуального кубика, вызвало большой интерес, в том числе у криминальных элементов, ищущих поводы для отъема крипты.

Казино-игра Emoji Stake пока доступна только по платной подписке, однако этот факт не смущает злоумышленников. Они активно завлекают пользователей Telegram в каналы и боты со схожими именами, суля быстрый заработок в TON.

За последний месяц в «Интернет-Розыске» насчитали десятки тысяч упоминаний Emoji Stake в русскоязычных и англоязычных телеграм-каналах. В «Кросс технолоджис» тоже фиксируют рост подобной активности; выявлены десятки мошеннических ресурсов, а количество потенциальных жертв оценивается в 150-200 тыс. человек.

Эксперты напоминают, что организация и продвижение азартных игр, в том числе в виртуале, российским законодательством запрещены. За восемь лет Роскомнадзор внес в черный список интернет-источников информации 2674 сайта и канала подобной тематики.

Ссылаясь на данные ChainAnalysis, репортер «Известий» пишет, что в 2025 году глобальный ущерб от криптовалютных афер в Telegram превысил $17 миллиардов. Число таких преступлений, по оценке «Интернет-Розыска», возросло на 1400%.

Мошеннические схемы, сулящие якобы выгодные инвестиции, получили большое распространение и в рунете. Их жертвами все чаще становятся поклонники крипты, в том числе владельцы TON.

RSS: Новости на портале Anti-Malware.ru