Хакеры атаковали сайты бразильских банков

Хакеры атаковали сайты бразильских банков

Группа хакеров, называющая себя Anonymous Brasil, сегодня атаковала сайт второго крупнейшего частного банка Бразилии Banco Bradesco SA. Днем ранее эта же группа атаковала крупнейший бразильский банк. На данный момент сайт банка bradesco.com.br недоступен, так как находится под DDOS-атакой.



В заявлении, распространенном сегодня банком, говорится, что его сайт временно недоступен из-за большого объема трафика, кроме того банк отрицает заявления хакеров, что сайт полностью недоступен из-за хакерской атаки, утверждая, что сейчас наблюдаются лишь временные перебои в работе ИТ-ресурса.

Хакерская группа утверждает, что их атака- это протест против коррупции, в которой замешано руководство страны и крупнейшие банки. Кроме того, хакеры утверждают, что атака будет продолжаться "как минимум неделю".

В понедельник эта же группа хакеров атаковала сайт крупнейшего бразильского банка Itau Unibanco Banco Multiplo SA, заявив, что это лишь первая из запланированной серии атак. В банке говорят, что их сайт был недоступен несколько часов, однако сейчас ресурс вновь доступен для посетителей. Сегодня же Бразильская Банковская Федерация заявила, что намерена в случае новых атак обращаться в правоохранительные органы, чтобы те занялись поиском злоумышленников и привлекли их к ответственности, передает cybersecurity.

На прошлой неделе Anonymous Brasil заявили, что стоят за атакой на ИТ-ресурсы мэрии города Сан-Паулу. В группе говорят, что атаки на прошлой неделе были проявлением протеста против выселения 5000 человек из бразильских трущоб, которые власти намерены застроить. В июне 2011 года хакеры неоднократно атаковали сайт других правительственных ведомств Бразилии, а также нефтяной компании Petrobras.

UserGate и Индид объединили NGFW и MFA для безопасной удалёнки

UserGate и компания «Индид» протестировали совместную работу своих решений для защиты удалённого доступа. Речь идёт об интеграции межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA), которая используется при подключении к корпоративной сети по VPN.

Совместное решение рассчитано в первую очередь на сценарии удалённого доступа — Remote Access VPN с использованием UserGate Client.

В таком варианте доступ к внутренним ресурсам компании требует не только ввода доменного пароля, но и прохождения второго фактора аутентификации. Это заметно снижает риски компрометации учётных данных: даже если пароль утёк, без подтверждения личности доступ получить не получится.

Интеграция позволяет централизованно управлять аутентификацией как для подключений из внутренней сети, так и для VPN-сессий. Проверка логина и пароля выполняется через LDAP, что упрощает внедрение и не требует серьёзных изменений в существующей ИТ-инфраструктуре.

В качестве второго фактора можно использовать одноразовые коды (СМС, электроная почта, Telegram, TOTP), пуш-уведомления в приложении Indeed Key или аппаратные токены — набор методов подбирается под требования конкретной организации.

По словам представителей компаний, удалённый доступ остаётся одной из самых уязвимых точек корпоративной безопасности, особенно в распределённых и гибридных инфраструктурах. Поэтому акцент в интеграции сделан на принцип Zero Trust: доступ получает только подтверждённый пользователь и проверенное устройство.

В результате компании, использующие UserGate NGFW для контроля сетевого доступа, могут дополнить его многофакторной аутентификацией от «Индид» и повысить защищённость VPN-подключений без усложнения архитектуры.

RSS: Новости на портале Anti-Malware.ru