Verzion рассказала об атаках 2014 года

Как атаковали крупнейшего сотового оператора США?

Компания Verzion опубликовала доклад Data Breach Investigations Report за 2014 год. Это один из значимых документов, на которые чаще всего полагаются для получения информации об исследованиях в области безопасности. Исследования показали, что оператор остается важной целью для взломщиков.

Новый доклад содержит анализ нескольких проблем, включая кибер-шпионаж, атаки против point-of-sale систем, DDOS нападения, вредоносный софт и атаки с применением веб-приложений. В документе указано, что за прошлый год в мире совершилось 198 point-of-sale нападений. Больше всего хакеров интересовали розничные магазины и пищевые компании.

Количество POS вторжений снизилось за последние несколько лет. Это произошло потому, что уменьшилось количество атак на небольшие фирмы. Наиболее заметной особенностью 2013 года было восстановление использования вредоносного софта для кражи личных данных.

Через веб-приложения совершили 3937 взломов за прошедший год, 490 из которых привели к утечке информации. По словам экспертов, такие программы можно взломать, воспользовавшись уязвимостью кода или украв данные. Большинство атак, которые проанализировали в Verizon, были направлены на популярные системы управления контентом, такие как WordPress, Drupal и Joomla.

За 2013 год произошло 9 тыс. краж и потерь гаджетов. Потери преобладали. Чаще всего злоумышленников интересуют устройства в офисных зданиях, а не в жилых домах или транспортных средствах.

Indeed CM подружили с OpenLDAP, Dogtag CA и Linux-доменами

Компания «Индид» выпустила Indeed Certificate Manager 7.3 — новую версию системы для централизованного управления сертификатами и ключевыми носителями. Главный вектор обновления — Linux: продукт получил поддержку новых каталогов, открытого центра сертификации и единого входа через Kerberos.

Indeed CM теперь работает с OpenLDAP и «Альт Домен». Это позволяет строить PKI-инфраструктуру в Linux-среде и не держаться мёртвой хваткой за одного поставщика инфраструктурных решений.

Ещё одна заметная интеграция — Dogtag CA. Открытый центр сертификации можно использовать вместе с Indeed CM для выпуска и управления жизненным циклом сертификатов. Пользователям при этом не придётся погружаться во все тонкости его нативного администрирования: система возьмёт эту криптографическую кухню на себя.

Для входа в сервисы Indeed CM на Linux добавили Kerberos SSO. После аутентификации в домене пользователю не нужно повторно вводить учётные данные — меньше паролей перед глазами, меньше поводов отдать их фишинговой форме.

Усилили и защиту самих сертификатов. Версия 7.3 поддерживает Рутокен БИО и трёхфакторную аутентификацию: ключевой носитель, PIN-код и отпечаток пальца. В интеграции с Рутокен Логон появился сценарий сложного пароля. Он автоматически генерируется и хранится на токене, поэтому запоминать очередную конструкцию из букв, цифр и спецсимволов не придётся.

Кроме того, система научилась хранить служебные заметки о пользователях и выпускать через SafeTech CA сервисные сертификаты для клиентских агентов. В список совместимого оборудования добавили новые модели JaCarta.

Indeed CM 7.3 также поддерживает Windows Server 2025, Debian 13 и «Альт» 11, а заодно совместима с ALD Pro 3.0.

RSS: Новости на портале Anti-Malware.ru