Хакеры взломали сайт Интерпола в рамках операции "Свободу Ассанджу"

Хакеры взломали сайт Интерпола в рамках операции "Свободу Ассанджу"

Активисты международной кибергруппировки Anonymous взломали сайт Интерпола и британской полиции вечером 26 августа. Данная атака была предпринята в рамках кампании, ратующей за освобождение австралийского журналиста, основателя скандально известного сайта WikiLeaks Джулиана Ассанджа, сообщается в микроблоге группировки киберхулиганов.

Тем временем в защиту австралийца выступили британские журналисты, которым удалось раздобыть фотографию якобы изнасилованной Дж.Ассанджем подданной Швеции. Фотография была сделана спустя два дня после того, как австралиец якобы совершил преступления сексуального характера, передает  top.rbc.ru.

На фотографии, опубликованной британских таблоидами, нетрудно разглядеть, что женщина, находящаяся в компании с Дж.Ассанджем, пребывает в благостном расположении духа, широко улыбается. Кроме того, в своем микроблоге предполагаемая жертва "насильника" заявила, что отдыхает вместе с "самыми крутыми и самыми умными людьми в мире".

Данная запись была сделана спустя два дня после совершения "преступления", подчеркивают журналисты. Защита австралийца уже заявила, что намерена использовать фото и записи в микроблоге в случае, если Дж.Ассанджа все же экстрадируют в Швецию.

Тем временем дипломатический конфликт между Эквадором и Великобританией, по всей видимости, себя исчерпал и перешел в мирное русло. Накануне президент Эквадора Рафаэль Корреа, выступая по национальному телевидению, заявил, что Кито возобновит диалог с Лондоном и Стокгольмом по делу Дж.Ассанджа.

Президент предлагает два варианта для разрешения ситуации: либо Лондон предоставляет австралийцу возможность беспрепятственно добраться до Эквадора, либо Швеция дает юридические гарантии, что журналиста не выдадут третьей стране. Речь идет о США, где австралийцу может грозить смертная казнь за публикацию секретных данных.

Indeed ITDR 2.1 усилил контроль за учётными данными и LDAPS-трафиком

Компания «Индид» представила Indeed ITDR 2.1 — новую версию продукта для выявления и расследования угроз, связанных с компрометацией учётных данных. Indeed ITDR относится к классу Identity Threat Detection and Response.

Такие решения помогают отслеживать использование учётных записей, находить подозрительную активность в протоколах аутентификации и быстрее реагировать на возможные атаки.

Одним из главных изменений версии 2.1 стала поддержка геораспределённых инфраструктур. В продукте появился механизм сегментации: узлы обнаружения и контроллеры домена можно логически связывать внутри заданных сегментов. Это помогает избежать лишних маршрутов с высокой задержкой и стабильнее обрабатывать трафик в распределённых сетях.

По умолчанию сегментация строится на базе Active Directory Sites, но администраторы могут задавать собственные сегменты, если инфраструктура устроена нестандартно.

Также в Indeed ITDR 2.1 появилась обработка LDAPS-трафика. Это защищённый вариант LDAP, где обмен данными идёт через зашифрованный TLS-туннель. Для анализа используется TLS terminating proxy: трафик расшифровывается на узле обнаружения, проверяется, а затем снова шифруется при передаче на контроллер домена.

Такой подход помогает закрыть «слепые зоны» в мониторинге запросов аутентификации и выявлять небезопасные сценарии, например использование незашифрованного LDAP.

Ещё одно обновление — интеграция с Indeed Access Manager. Если эта система уже используется в организации, сценарии многофакторной аутентификации на базе Indeed ITDR можно запускать без повторной настройки аутентификаторов для пользователей. Запросы на подтверждение дополнительного фактора будут автоматически направляться в Indeed AM, а подтверждение выполняется через пуш-уведомления в приложении Indeed Key.

Помимо этого, в версии 2.1 улучшили производительность консоли управления, расширили настройки аутентификации и упростили обновление и переустановку решения.

Разработчики также доработали алгоритмы обнаружения атак. В частности, система стала точнее выявлять сценарии Kerberoasting, AS-REP Roasting и Password Spraying, а также фиксировать повторяющиеся подозрительные события и попытки использования небезопасных протоколов.

По словам руководителя продукта Indeed ITDR Льва Овчинникова, обновление должно упростить внедрение продукта в инфраструктуры разного масштаба и повысить предсказуемость его работы в сложных архитектурах.

RSS: Новости на портале Anti-Malware.ru