Хакеры взломали сервер МАГАТЭ

Хакеры взломали сервер МАГАТЭ

Члены ранее неизвестной хакерской группировки Parastoo взломали один из серверов Международного агентства по атомной энергетике (МАГАТЭ), выложив в открытый доступ более 150 адресов электронной почты сотрудников агентства, госчиновников высшего ранга и деятелей науки разных стран мира. В частности, в распоряжении хакеров оказался адрес электронной почты одного из сотрудников Управления по научным исследованиям при Министерстве энергетики США.

Все украденные данные были выложены хакерами на сайте Pastebin.

По данным агентства Рейтер, представители МАГАТЭ заявляют, что среди украденных адресов могут быть адреса электронной почты экспертов, работающих в венском отделении Агенства. Однако, по словам одного из западных дипломатов, украденная хакерами информация не являлась секретной.

Как следует из заявления пресс-секретаря МАГАТЭ Джил Тюдор (Gill Tudor), Агентство крайне сожалеет о том, что данные с одного из его старых серверов, который недавно был выведен из эксплуатации, попали в общий доступ. По мнению экспертов, акция Parastoo является ответом на жесткую политику МАГАТЭ в отношении ядерной программы Ирана. В пользу данного утверждения говорит и тот факт, что, вместе с украденными данными, хакеры опубликовали обращение к МАГАТЭ, в котором утверждали, что не будут раскрывать конфиденциальную информацию Агентства в случае, если МАГАТЭ не будет потворствовать Западу и Израилю, убивающим иранских ученых-ядерщиков и пытающимся всеми доступными средствами воспрепятствовать дальнейшему технологическому развитию Исламской Республики. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла САКУРА 2.37: интеграция с OpenVPN, подключение к серверу по HTTPS

Компания «ИТ-Экспертиза» представила новую версию программного комплекса САКУРА — релиз 2.37. В обновлении есть улучшения в части безопасности, работы агентов, интеграции с инфраструктурой и оптимизации производительности, а также исправления ошибок.

Главные изменения версии 2.37:

Безопасность

Появилась возможность подключать агент САКУРА к серверу по HTTPS. Это повышает защищённость передачи метрик и управляющих команд.

Интеграция с OpenVPN

Обновили механизм учёта сеансов: теперь поддерживается двухфакторная аутентификация и информация о местоположении. В связке OpenVPN + САКУРА + САКУРА 2ФА корректно отображаются данные о локации пользователя в карточке рабочего места и в отчёте «Карта местоположения».

Изменения в работе агента:

  • Добавили возможность централизованно отключать сбор метрик с отдельных агентов — это помогает снижать нагрузку в пиковые периоды.
  • В логировании появились новые уровни — «Отладка» и «Все события», благодаря чему администраторы могут гибко выбирать степень детализации журналов.

Мобильные приложения и 2ФА

В Android-приложении реализовано скрытие пуш-уведомления после подтверждения входа кнопкой «Да, это я».

Оптимизация системы:

  • Ускорена синхронизация САКУРА с Active Directory за счёт сокращения количества запрашиваемых LDAP-атрибутов.
  • Снижена нагрузка на память при выгрузке отчётов — большие отчёты формируются быстрее и меньше нагружают сервер.
  • Оптимизировано массовое обновление агентов: процесс стал быстрее и устойчивее, добавлена возможность продолжить обновление после разрыва соединения.

Исправления ошибок:

  • Настройки frontend теперь может менять только авторизованный пользователь с нужными правами.
  • Исправлена ошибка проверки домена при входе через учётную запись AD.
  • Исправлено отображение адреса сервера в информации о рабочем месте.
  • Исправлено поведение, при котором иногда не сохранялись введённые настройки сервера.
  • Корректно работает фильтр «Метка РМ» в отчёте «Работа пользователей по дням».
  • Исправлена отображаемая дата установки обновлений ОС для Astra Linux.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru