Apple не отвечает за Apple ID

Apple не несет ответственность за кражу Apple ID

Представители корпорации Apple утверждают, что она не несет ответственности за похищение Apple ID на этой неделе. Специалисты мотивируют это тем, что в ходе кражи не взламывали систему iCloud. Жертв только попросили срочно поменять пароли. Фишин в своем лучшем виде.

В начале этой недели стало известно, что рэнсомвер Oleg Pliss взламывал смартфоны iPhone. Хакеры эксплуатировали функцию Find My iPhone для дистанционной блокировки устройства от iCloud. Злоумышленники требовали $100/€100 за разблокирование телефонов. Точно не известно, как мошенники получили Apple ID и пароли. Скорее всего, это удалось посредством фишинговых атак.

Один из посетителей форума Apple Support Communities не заразился вирусом, но несколько дней подряд получал подозрительные электронные письма. Почта якобы приходила от Apple. Пользователю сообщали, что его учетную запись заблокировали по причинам безопасности. В email просили предоставить пароль и Apple ID.

Эксперты по безопасности предупреждают, что использование одинакового логина и пароля на нескольких сервисах приводит к утечке данных. Платформа iCloud безопасна, но другие сервиса могут быть не настолько защищены.

Infrascope 26.1 получил RDP Proxy с записью сессий и поиском по OCR

Компания NGR Softlab выпустила новую версию платформы управления привилегированным доступом Infrascope 26.1. В релизе разработчики расширили возможности работы с веб-приложениями, Kubernetes, RDP-сессиями и механизмами поведенческой аналитики.

Одним из главных изменений стала доработка безопасного доступа к корпоративным веб-приложениям.

Теперь платформа позволяет предоставлять пользователям и подрядчикам доступ без передачи им учетных данных. Infrascope автоматически подставляет необходимые логины и пароли, включая динамические, а также поддерживает URL-фильтрацию, которая ограничивает переход только по разрешенным адресам.

Еще одно заметное нововведение касается Kubernetes. В HTTP-прокси появилась расширенная поддержка команд kubectl, что позволяет централизованно контролировать обращения к кластерам, применять политики доступа и вести журнал всех выполняемых запросов. Эти данные могут использоваться при последующем аудите и расследовании инцидентов.

Разработчики также представили новый RDP Proxy. Он умеет записывать и воспроизводить RDP-сессии через веб-интерфейс, а поиск по архиву работает с использованием технологии OCR, позволяя искать нужные действия по тексту, отображавшемуся на экране во время удаленной сессии.

В версии 26.1 появилась поддержка Kerberos. Благодаря этому пользователи Active Directory могут автоматически входить в Infrascope под своей учетной записью Windows без повторного ввода логина и пароля.

Изменения затронули и систему поведенческой аналитики UEBA. В новой версии обновлены профили анализа поведения пользователей, а также добавлены модели на базе технологии DivergentGPT. По словам разработчика, это позволило повысить точность выявления аномальной активности и сократить количество ложных срабатываний при мониторинге действий привилегированных пользователей.

Обновление ориентировано на компании, использующие гибридную инфраструктуру, веб-приложения и Kubernetes, где требуется централизованный контроль доступа и аудит действий пользователей.

RSS: Новости на портале Anti-Malware.ru