Пентагон признал факт взлома своих сетей

Пентагон признал факт взлома своих сетей

Военное ведомство США впервые официально признало факт взлома секретных сетей армии США иностранными разведками. Cамая масштабная операция по взлому компьютеров армии США, получившая название Buckshot Yankee, была осуществлена в 2008 году.

Заместитель министра обороны США Уильям Дж. Линн-третий сообщил, что вредоносная программа была загружена с флэш-карты в один из ноутбуков на некой базе США на Ближнем Востоке. Программа, которую загрузил агент неназванной иностранной разведки, заразила сеть Центрального командования армии США. "Программа незаметно распространилась по секретным и несекретным системам и укрепилась, так сказать, на виртуальном плацдарме, откуда информация могла передаваться на серверы, находящиеся под контролем иностранной державы. То был худший кошмар системного администратора", - заявил Линн.

Напомним, что в 2008 году Los Angeles Times сообщила, ссылаясь на неназванные источники в Пентагоне, что атака, возможно, исходила из России. В ноябре 2008 года Пентагон ввел запрет на флэш-карты, но позднее несколько преобразовал его.

 Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В MAX заработала система оповещения о попытках входа на Госуслуги

В мессенджере MAX появилась система оповещений о попытках посторонних получить доступ к учётной записи на портале Госуслуги. Сервис отслеживает попытки авторизации, показывает предупреждения и требует подтверждающие действия, напоминая не сообщать коды.

Интеграция MAX и Госуслуг была протестирована ещё в начале августа. Авторизация выполняется через Единую систему идентификации и аутентификации (ЕСИА) с использованием протокола OpenID Connect.

Как обратили внимание в РИА Новости, при попытке получить код для входа на Госуслуги пользователю MAX предлагают ответить на несколько вопросов: переписывается ли он с незнакомцами, просят ли его назвать код из СМС, разговаривает ли он с кем-то незнакомым по телефону. Для ответа требуется не просто нажатие кнопки, а свайп по экрану.

Если пользователь подтверждает хоть один из признаков — появляется предупреждение о возможной попытке посторонних получить доступ к аккаунту Госуслуг. Кроме того, при любом обращении к Госуслугам выводится напоминание о том, что полученные коды нельзя сообщать третьим лицам.

Также обсуждались предложения предоставить возможность восстановления доступа к Госуслугам через MAX. Эксперты отнеслись к этой идее с осторожностью: интеграция повышает удобство, но одновременно увеличивает риск подмены или компрометации учётной записи в мессенджере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru