Хакеры из Anonymous взломали почту советников президента Сирии

Хакеры из Anonymous взломали почту советников президента Сирии

Хакеры из группировки Anonymous получили доступ к десяткам электронных почтовых ящиков представителей администрации президента Сирии и опубликовали переписку, связанную с его подготовкой к интервью с американским телеканалом ABC, пишет израильская газета Haaretz.



По данным издания, в результате взлома сервера в распоряжении хакеров оказались десятки электронных писем помощников и советников президента Сирии Башара Асада (Bashar al-Assad). Многие почтовые ящики представителей президентской администрации были защищены простейшим паролем "12345", свидетельствуют данные, выложенные на сайте Pastebin, на котором хакеры из Anonymous и ранее выкладывали сведения, полученные в результате взломов, сообщает digit.ru.

Среди авторов электронных писем указываются глава администрации президента Сирии Мансур Фадаллах Ассам (Mansour Fadlallah Azzam) и советник президента по связям с прессой Бутайна Шаабан (Bouthaina Shaaban). В ряде писем, полученных хакерами, подробно обсуждается подготовка Башара Асада к интервью с корреспондентом ABC News Барбарой Уолтерс (Barbara Walters), которое состоялось в декабре 2011 года, пишет Haaretz.

В электронном письме от главы миссии Сирии в ООН Шехеразад Джафари (Sheherazad Jaafari), посланном примерно за 10 дней до интервью, содержится ряд советов относительно содержания беседы с американским журналистом, сообщает издание. В частности, отмечается, что "психологией американцев можно легко манипулировать".

"Крайне важно отметить, что ряд "ошибок" был совершен в начале нынешнего кризиса, потому что в стране не было хорошо организованной полиции. Психологией американцев можно легко манипулировать, если они услышат, что были совершены "ошибки", которые "исправляются", - говорится в письме, по данным Haaretz. Кроме того, Джафари рекомендовала упомянуть ситуацию с протестами Occupy Wall Street и роль полиции в разгоне демонстрантов.

Согласно тексту письма, Асаду также рекомендовалось сказать про открытость в Сирии социальных интернет-ресурсов Facebook и YouTube, поскольку они важны для американских граждан, и про свободный доступ иностранных журналистов в страну в первый месяц кризиса.

В Сирии уже почти год не прекращаются антиправительственные протесты. Ежедневно поступают сообщения о гибели людей - как мирных граждан, так и сотрудников силовых структур. По данным ООН, общее число жертв превысило 5 тысяч человек. Сирийские власти заявляют, что в столкновениях с вооруженной оппозицией погибли более 2 тысяч военнослужащих и сотрудников правоохранительных органов Сирии, против которых действуют хорошо вооруженные боевики.

В декабрьском интервью ABC Асад опроверг информацию о том, что сирийское правительство убивает собственных граждан. В минувшую субботу Россия и Китай заблокировали принятие в Совете Безопасности ООН резолюции по Сирии, воспользовавшись правом вето. В Москве и Пекине опасаются повторения в Сирии так называемого "ливийского сценария", при котором осуществляется внешнее силовое вмешательство.

Хакерская группа Anonymous получила широкую известность в конце 2010 года, когда ее участники организовали серию атак на сайты компаний и организаций, противодействовавших деятельности разоблачительного ресурса WikiLeaks - в числе атакованных оказались сайты PayPal, Visa и MasterСard. Мишенями группировки, которая позже слилась с хакерами из группы LulzSec, становились также сайты компаний Sony, Nintendo, PBS, сайт Сената США, сайт ЦРУ, правительственные сайты Бразилии, Мексики, Италии и другие ресурсы. В декабре Anonymous взломали сайт частной разведывательно-аналитической компании Strategic Forecasting (Stratfor), похитив персональные данные о более чем 50 тысячах человек.

Avanpost представила E-Passport — цифровой паспорт для бесшовного SSO

Компания Avanpost представила новую технологию E-Passport, которая стала частью продукта Avanpost Unified SSO. По сути, речь идёт о цифровом «паспорте» сотрудника, который привязывается не к паролю, а к устройству и защищённой сессии. E-Passport работает как цифровой идентификатор пользователя на личном (BYOD) или корпоративном устройстве и реализован в виде криптографической пары ключей.

Эта связка превращает рабочее место и мобильное устройство сотрудника в защищённое хранилище сессии через Avanpost Authenticator и позволяет безопасно передавать её между устройствами без риска перехвата.

Технология лежит в основе бесшовной аутентификации во всех корпоративных системах — от веб-сервисов до классических десктопных приложений. Сотруднику достаточно один раз пройти аутентификацию, после чего он автоматически получает доступ ко всем нужным внутренним ресурсам без постоянного ввода паролей. При этом единая сессия остаётся защищённой и соответствует принципам Zero Trust.

В Avanpost подчёркивают, что Unified SSO с E-Passport решает сразу несколько задач. Во-первых, обеспечивает криптографически стойкую защиту от перехвата и клонирования сессий — даже если пароль скомпрометирован. Во-вторых, объединяет веб- и десктоп-приложения в одну сессию с поддержкой централизованного завершения работы (Single Logout).

В-третьих, позволяет непрерывно контролировать защищённость сессии и при необходимости принудительно завершать её как в приложениях, так и на рабочих станциях под управлением Windows и Linux.

Один из типовых сценариев использования E-Passport — когда сотрудник проходит аутентификацию один раз при входе в систему и дальше работает со всеми корпоративными сервисами без дополнительных запросов логина и пароля. Такой подход снижает нагрузку на ИТ-поддержку, ускоряет рабочие процессы и одновременно повышает уровень безопасности.

«E-Passport позволяет компании перейти к архитектуре Zero Trust, в которой каждый запрос, устройство и пользователь постоянно проверяются, а привязка цифровой идентичности к устройству становится новым стандартом защищённого доступа», — отметил Дмитрий Грудинин, владелец линейки продуктов Avanpost Access.

RSS: Новости на портале Anti-Malware.ru