Ипотеку в США атаковали хакеры

Фишеры атаковали ипотечную компанию Fidelity National Financial

Несколько сотрудников кредитной компании Fidelity National Financial стали жертвами фишинговых атак. В результате злоумышленники получили логин-данные для рабочих электронных ящиков специалистов, что может отрицательно отразиться на работе компании.

Похоже, что нападение провели в апреле 2014 года. Многие сотрудники учреждения потеряли свои удостоверения личности и позволили хакерам получить доступ к информации о клиентах. В компании не уточнили количество жертв, которых обманом заставили выдать логины и пароли на поддельной странице. Не известно, кто стоит за этой атакой.

В обращении к клиентам от 23 сентября представители компании заявили, что хакеры завладели аккаунтами служащих с 14 по 16 апреля текущего года. Пока нет доказательств того, что к системам Fidelity National Financial получили доступ без авторизации. Есть подозрения, что хакерам удалось завладеть личными данными клиентов.

Речь может идти о номерах социальной страховки, номерах банковских счетов, информации о кредитных картах и водительских удостоверениях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла R-Vision SGRC 5.4 с поддержкой каталога угроз от ФСТЭК России

Компания R-Vision представила обновление системы для управления информационной безопасностью и соответствием. В R-Viison SGRC 5.4 появились функции для удобной работы с аудиторскими требованиями, документами, а также поддержка новой методики и каталога угроз от ФСТЭК России.

Множественная оценка требований в сводных аудитах

Теперь в сводных аудитах можно одновременно редактировать повторяющиеся требования. Это значит, что если оценка выставляется в одной проверке, она автоматически применяется ко всем другим, в которых фигурирует то же требование.

Аналогично работают прикреплённые документы и комментарии — они тоже автоматически распространяются на связанные проверки. В интерфейсе появился отдельный столбец для статуса оценки, а также возможность формировать отчёты для сводных и обычных аудитов. Отчёты можно сохранять как новые документы или добавлять к уже существующим.

Новые возможности раздела «Документы»

Обновился и модуль для работы с внутренними документами. Теперь можно устанавливать связи между ними — например, от общей политики ИБ к конкретным локальным регламентам. Это помогает лучше структурировать информацию и быстрее находить нужные материалы. Появилась возможность вставлять ссылки в описания, выбирать способ их отображения, просматривать файлы без скачивания, отслеживать версии документов и их актуальность. Для быстрого поиска добавлены новые фильтры: по дате, статусу, ответственным и другим параметрам.

Поддержка новой методики ФСТЭК и расширенного каталога угроз

В SGRC 5.4 реализована поддержка моделирования угроз по методике ФСТЭК 2024 и обновлённому каталогу угроз. Пользователи могут импортировать как весь каталог, так и отдельные его части. Также можно массово редактировать этапы и угрозы, связывать их с пользовательскими критериями, а затем формировать итоговый список защитных мер. Система предлагает соответствующие меры автоматически, а в финале моделирования формирует итоговый перечень рекомендаций.

Обновление направлено на упрощение работы с большим объёмом данных, устранение рутинных действий и удобную навигацию по связанным объектам — от требований и документов до угроз и мер защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru