Министерство энергетики оказалось под угрозой

Систему Министерства энергетики США взломали хакеры

Как сообщает FOX News, Министерство энергетики США пострадало от мощнейшей кибератаки. Личная информация сотен сотрудников была похищена. Как предполагают сотрудники The Washington Free Beacon, на самом деле хакеры охотились за более важной информацией.



Сейчас агенты ФБР ведут расследование атак, которые произошли около двух недель назад в штаб-квартире организации в Вашингтоне. Четырнадцать компьютерных серверов и 20 рабочих станций были взломаны во время этой атаки.

Министерство энергетики постепенно оповещает сотрудников, чья информация была похищена. По официальным сообщениям, никакой засекреченной информации не было похищено, однако Free Beacon сообщает, что, судя по особенностям взлома, хакеры искали именно засекреченную информацию. Китайские взломщики под подозрением. Free Beacon говорит, что утонченность атаки прямо говорит о том, что в деле была замешана иностранная держава.

Отметим, что частью Министерства энергетики США является National Nuclear Security Administration, которая непосредственно заведует ядерным арсеналом государства.

Бывший глава министерства Эд МакКаллум считает, что во всем виноваты сами американцы, которые халатно относяться к своим защитным системам, несмотря на то, что в распоряжении США находятся невероятно изощренные военные и разведывательные технологии.

Секреты Министерства энергетики интересны не только Китаю, но и Ирану. Официальные представители собираются закрыть бреши в системе безопасности, пытаясь предотвратить возможные атаки в будущем.

Подтверждение атак на Министерство энергетики прозвучало буквально спустя несколько дней после атак на The New York Times и The Wall Street Journal. FoxNews.com назвала эти атаки «непрерывными». Министерство обороны Китая отказалось брать на себя ответственность за вышеупомянутые кибер-нападения.

Подпишитесь на новости

Код Безопасности связал Secret Net EDR с контролем удаленного доступа

Правильный пароль еще не означает, что компьютеру можно доверять. «Код Безопасности» представил связку Secret Net EDR и «Континент ZTN»: при обнаружении угрозы на рабочей станции система блокирует удаленный доступ к корпоративным ресурсам.

По сообщению компании, интеграция закрывает разрыв между защитой устройства и сетевым подключением.

В классической схеме средство защиты видит подозрительную активность на компьютере, а шлюз проверяет подключение, но не располагает полной картиной состояния хоста. В итоге успешная аутентификация может открыть дорогу и машине с признаками компрометации.

В новой связке «Континент ZTN» оценивает состояние устройства перед подключением и продолжает мониторинг всю рабочую сессию. Secret Net EDR анализирует активность хоста, выявляет аномалии и позволяет управлять защитой рабочих станций через единую консоль с одним агентом. Если фиксируется угроза, удаленный доступ блокируется автоматически.

Бандл рассчитан прежде всего на организации, которые уже используют NGFW «Континент 4» или АПКШ «Континент 3». По заявлению разработчика, интеграция дополняет существующую инфраструктуру и не требует ее замены.

Secret Net EDR опирается на технологии Secret Net Studio, применяемого в российских госструктурах и на объектах КИИ. Главная идея связки — учитывать, кто подключается, и одновременно проверять, с какого устройства он это делает.

RSS: Новости на портале Anti-Malware.ru