В Приднестровье украли серверы сайтов президента и МВД

Сайты президента и МВД непризнанной Приднестровской Молдавской
республики не работали несколько дней из-за кражи из офиса
компании-провайдера в городе Бендеры.

Как
сообщили агентству в Министерстве внутренних дел Приднестровья,
причиной отсутствия в течение нескольких дней в сети Интернет
официального сайта данного ведомства и главы республики стала кража
оборудования из офиса НПЦ "Мониторинг", который предоставлял
провайдерские услуги.

"Неизвестные проникли в неохраняемое здание
ООО без особого труда: через открытую форточку. После чего открыли
изнутри окно, вынесли "понравившееся" имущество: четыре системных
блока, клавиатуру с мышкой, серый монитор, две колонки "35 АС",
обыкновенный деревянный стул и были таковы," - говорится в сообщении приднестровских правоохранителей.

Общая сумма ущерба оценивается примерно в 2800 долларов США.
По данному факту возбуждено уголовное дело.

К
настоящему времени сайт МВД Приднестровья восстановил свою работу,
однако утерянным оказался весь архив. Работы по восстановлению работы
президентского
сайта продолжаются.

"Интерфакс"

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Из-за ошибки конфигурации данные клиентов Sophos оказались под угрозой

Британская ИБ-компания Sophos оповестила клиентов о нарушении безопасности хранения информации на ее серверах. Проблема была вызвана некорректностью настроек доступа к базе данных и уже исчерпана.

В письме, разосланном по клиентской базе, получателям пояснили, что при сохранении данных механизм, используемый службой техподдержки, неправильно назначал разрешения на доступ. В итоге уровень защиты такой информации, как имя и фамилия клиента, email-адрес, номер телефона, оказался ниже положенного.

Ошибку конфигурации выявил сторонний исследователь, и она была сразу исправлена. Количество записей, которые оказались раскрытыми, по оценке Sophos, невелико. В настоящее время специалисты компании проводят работы по повышению безопасности действующей системы разрешений.

Стоит отметить, что это уже второй ИБ-инцидент, с которым Sophos столкнулась в этом году. Весной разработчику средств киберзащиты пришлось в срочном порядке выпускать патч для уязвимости нулевого дня в межсетевых экранах линейки XG. На момент выхода заплатки злоумышленники уже обнаружили новую лазейку и пытались использовать ее для внедрения вредоносных программ в корпоративные сети.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru