У Stratfor похитили базу данных

У Stratfor похитили базу данных

 Среди данных, в конце декабря похищенных киберпреступниками с сайта частной разведывательно-аналитической компании Strategic Forecasting (Stratfor) в США, оказались адреса электронной почты и зашифрованные пароли бывшего вице-президента США Дэна Куэйла и экс-госсекретаря Генри Киссинджера, пишет в понедельник британская газета Guardian.

Взломав сайт Stratfor, хакеры в день католического Рождества 25 декабря 2011 года опубликовали в открытом доступе личные данные 50 тысяч человек, сотрудничавших с компанией в разное время. В их числе оказались крупные британские и американские политики, сотрудники спецслужб, а также консультанты НАТО. Ответственность за кибератаку взяли на себя хакеры из группы Anonymous, передает РИА новости.

Согласно расследованию, проведённому специально для газеты Guardian экспертом по кибербезопасности американской аналитической организации U. S. Cyber Consequences Unit (USCCU) Джоном Бумгарнером (John Bumgarner), среди опубликованных электронных адресов и паролей оказались данные 221 сотрудника министерства обороны Великобритании и 242 консультантов НАТО. Жертвами хакеров оказались также 45 сотрудников британского МИД, 67 сотрудников полиции, несколько сотрудников британской разведки, а также 23 члена парламента Соединённого Королевства.

По мнению Бумгарнера, степень угрозы безопасности, которую представляет данная кибератака, оценить сложно. По его словам, лица, не предпринявшие дополнительных мер безопасности, таких как двойная авторизация, подвергаются реальным рискам.

"Любая иностранная разведывательная служба, работающая против Британии, может воспользоваться этими электронными адресами, чтобы определить круг лиц, связанных с конфиденциальной деятельностью правительства", - заявил эксперт.

Ранее сообщалось, что среди похищенной информации были также обнаружены 50,3 тысячи номеров кредитных карт, срок действия почти 10 тысяч из которых не истек на момент похищения. Кроме того эксперты обнаружили 25,6 тысячи уникальных телефонных номеров, которые также могут быть использованы хакерами в злонамеренных целях.

Strategic Forecasting, более известная по сокращенному названию Stratfor, занимается сбором и анализом информации о событиях в мире. На основании собранных данных аналитики компании составляют экономические и геополитические прогнозы. Клиентами Stratfor являются крупные корпорации и американские правительственные учреждения.

Клиентская база Stratfor держится в секрете, однако один из хакеров Anonymous в сообщении в Twitter в конце декабря упомянул, что клиенты аналитиков Stratfor теперь известны. В частности, он упомянул армейские ведомства армии США, включая ВВС, крупнейший в мире инвестиционный банк Goldman Sachs и финансовую компанию MF Global.

Хакеры опубликовали данные, украденные с серверов Stratfor, 25 декабря. В целях предотвращения дальнейшей утечки данных Stratfor отключила свой веб-сайт.

Хакерская группа Anonymous получила широкую известность в конце 2010 года, когда ее участники организовали серию атак на сайты компаний и организаций, противодействовавших деятельности разоблачительного ресурса WikiLeaks (в числе атакованных оказались сайты PayPal, Visa и MasterСard). Мишенями группировки, которая позже слилась с хакерами из группы LulzSec, становились также сайты компаний Sony, Nintendo, PBS, сайт Сената США, сайт ЦРУ, правительственные сайты Бразилии, Мексики, Италии и другие ресурсы. В октябре Anonymous заявила, что начала бороться с распространением детской порнографии в интернете. В частности, хакеры отметили, что им удалось взломать и заблокировать более 40 подобных сайтов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Яндекс запустил сервис для управления доступом к корпоративным веб-ресурсам

Yandex B2B Tech запустил новый сервис — Yandex Identity Hub. Его основная задача — помочь компаниям безопасно управлять доступом сотрудников к веб-приложениям. В основе лежат механизмы единого входа и многофакторной аутентификации, которые снижают риск взлома аккаунтов и утечек данных.

Сервис работает по модели SaaS и подходит как для облачных, так и для локальных и гибридных инфраструктур. Это важно, потому что всё больше компаний комбинируют разные типы ИТ-сред — с переходом на облачные и SaaS-решения растёт и интерес к более гибким способам управления доступом.

По данным Security Operation Center в Yandex Cloud, за первые шесть месяцев 2025 года 38% киберинцидентов начинались с компрометации учётных записей. Чаще всего причиной становились слабые пароли, плохой контроль за правами доступа и незащищённые аккаунты.

Сервис Yandex Identity Hub представили 19 июня на конференции Cloud Security Day. На ней также рассказали об обновлении другого сервиса — Yandex Smart Web Security. Теперь он работает в режиме Reverse Proxy, то есть может защищать ресурсы не только внутри Яндекс.Облака, но и за его пределами, включая гибридные конфигурации.

Не так давно мы рассказывали, кому и зачем нужны системы контроля доступа к неструктурированным данным (DAG). Кроме того, прогнозировали, что ждёт рынок управления учётными записями в ближайшие два года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru