Обновление антивируса Sophos "убило" тысячи компьютеров

Обновление антивируса Sophos "убило" тысячи компьютеров

После выхода обновления для популярного антивируса компании Sophos тысячи персональных компьютеров по всему миру были выведены из строя. По сообщению издания The Register, серьезно пострадал даже колл-центр одной крупной австралийской фирмы. 

Проблема заключалась в том, что последнее обновление интернет-шлюза аннулировало все ключи шифрования SSL 3.0, которые использовались программным обеспечением Citrix Receiver (с помощью Citrix Receiver можно получить удаленный доступ к приложениям и рабочим столам, установленным на разных компьютерах). Компания Sophos пошла на такой шаг, чтобы обезопасить пользователей от незначительной уязвимости Poodle, которую обнаружили еще в прошлом году, передает rg.ru.

Как выяснилось, ключи были аннулированы практически во всех версиях ПО: повезло лишь владельцам самой последней версии, потому что в ней эта уязвимость была устранена заранее.

По словам сотрудников австралийского колл-центра, название которого до сих пор остается неизвестным, представители Sophos заранее не предупредили об аннулировании ключей шифрования. В итоге неподготовленная к форс-мажору австралийская фирма ушла в "глубокий оффлайн" на двое суток. Все это время администрация пыталась связаться с Sophos и выяснить, что же произошло.

Напомним, Sophos занимается производством средств информационной безопасности для ПК, серверов и сетевых шлюзов. Компания борется со спамом, различными вирусами и шпионским программным обеспечением. В России продукты Sophos продаются под торговой маркой iNUS Capsule.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

88% россиян забывают пароли: почему это нормально и что с этим делать

Ко Всемирному дню пароля, который отмечается 1 мая, эксперты напомнили, почему мы так часто забываем свои пароли — и как с этим справляться безопасно. По результатам опроса, большинство россиян хоть иногда, но сталкиваются с ситуацией, когда приходится восстанавливать доступ к своим аккаунтам.

У 16% это случается часто, у 37% — время от времени, у 35% — редко, но бывает. И это не только неудобно, но и потенциально опасно с точки зрения кибербезопасности.

Почему мы забываем пароли? Всё дело в особенностях памяти. Человеческий мозг запоминает лучше то, что связано с эмоциями, имеет личную значимость или повторяется часто. А вот случайные наборы символов, которые используются редко, мозг склонен «выкидывать» как ненужные. К тому же, забывание — это естественный процесс, который помогает регулировать эмоции и обновлять информацию.

Чтобы всё-таки защитить свои аккаунты и не сойти с ума от количества паролей, специалисты советуют:

  • Не хранить пароли на бумажках и в виде скриншотов;
  • Пользоваться менеджерами паролей — так достаточно будет запомнить всего один мастер-пароль;
  • Создавать надёжные, но запоминаемые комбинации, используя ассоциации, понятные только вам. Например, взять первую букву каждого слова из любимого стихотворения, перемешать заглавные и строчные буквы, добавить символ и важную для вас цифру;
  • Разделять пароль на логические части — так его будет проще держать в памяти;
  • Применять визуальные и аудиальные методы запоминания: «фотографировать» пароль в голове или проговаривать его вслух.

Кроме самих паролей, специалисты рекомендуют включать дополнительные меры безопасности: двухфакторную аутентификацию (например, код из СМС-сообщения) или использовать альтернативные способы входа, основанные на биометрии, одноразовых кодах или токенах. Последние становятся всё популярнее — не нужно ничего запоминать, а уровень защиты при этом высокий.

Возможно, будущее действительно за беспарольной авторизацией. Но пока она не стала повсеместной, стоит позаботиться хотя бы о том, чтобы придуманные пароли не превращались в головоломку — ни для вас, ни для вашей безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru