Хакеры выставили на продажу переписку вице-президента «Ростелеком»

Хакеры выставили на продажу переписку вице-президента «Ростелеком»

Хакеры выставили на продажу переписку вице-президента «Ростелеком»

Хакеры анонимного блога «Шалтай-Болтай» получили доступ к переписке вице-президента «Ростелекома» и бывшего замминистра связи России Наума Мардера. Как отмечает издание, переписку взломщики разместили на собственном аукционе «Биржа обмена информацией», установив стартовую цену за лот в 10 биткоинов, или $5,7 тыс., согласно текущему курсу.

Хакеры предложили Мардеру выкупить собственные личные данные, однако замруководителя «Ростелекома» ответил на это отказом, подтвердил он изданию. Как рассказал Мардер, хакеры предложили ему выкупить письма за 20 биткоинов, что эквивалентно $11,6 тыс.

После этого соответствующее предложение активисты платформы разослали всем фигурирующим в переписке лицам. Им предлагалось стать полноправными владельцами за $15 тыс., однако желающих, уточняет издание, не нашлось, передает rbc.ru.

Хакеры утверждают, что владеют 500 МБ переписки Мардера за три года — с сентября 2013 года по лето текущего года. Часть писем активисты выложили в открытый доступ.

Издание указывает, что из обнародованных сообщений следует, что экс-замминистра ​часто общается с двумя группами компаний «Антарес» и «Кантриком», которые собираются строить LTE-сети. Деятельность этих организаций Мардер обсуждал с советником президента России Александром Устиновым и советником вице-премьера Аркадия Дворковича.

Также он обсуждал реформу почтовой отрасли 2012 года и другие отраслевые события.

По словам Мардера, «ничего криминального» и противоречащего закону в украденных у него письмах нет.​

Анонимный интернационал, более известный как «Шалтай-Болтай», является хакерской группировкой, специализирующейся на публикации непубличных документов по внутренней политике России, а также личной почтовой переписки, принадлежащей членам правительства. По действующему законодательству, портал с 2014 года внесен в реестр запрещенных сайтов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла САКУРА 2.37: интеграция с OpenVPN, подключение к серверу по HTTPS

Компания «ИТ-Экспертиза» представила новую версию программного комплекса САКУРА — релиз 2.37. В обновлении есть улучшения в части безопасности, работы агентов, интеграции с инфраструктурой и оптимизации производительности, а также исправления ошибок.

Главные изменения версии 2.37:

Безопасность

Появилась возможность подключать агент САКУРА к серверу по HTTPS. Это повышает защищённость передачи метрик и управляющих команд.

Интеграция с OpenVPN

Обновили механизм учёта сеансов: теперь поддерживается двухфакторная аутентификация и информация о местоположении. В связке OpenVPN + САКУРА + САКУРА 2ФА корректно отображаются данные о локации пользователя в карточке рабочего места и в отчёте «Карта местоположения».

Изменения в работе агента:

  • Добавили возможность централизованно отключать сбор метрик с отдельных агентов — это помогает снижать нагрузку в пиковые периоды.
  • В логировании появились новые уровни — «Отладка» и «Все события», благодаря чему администраторы могут гибко выбирать степень детализации журналов.

Мобильные приложения и 2ФА

В Android-приложении реализовано скрытие пуш-уведомления после подтверждения входа кнопкой «Да, это я».

Оптимизация системы:

  • Ускорена синхронизация САКУРА с Active Directory за счёт сокращения количества запрашиваемых LDAP-атрибутов.
  • Снижена нагрузка на память при выгрузке отчётов — большие отчёты формируются быстрее и меньше нагружают сервер.
  • Оптимизировано массовое обновление агентов: процесс стал быстрее и устойчивее, добавлена возможность продолжить обновление после разрыва соединения.

Исправления ошибок:

  • Настройки frontend теперь может менять только авторизованный пользователь с нужными правами.
  • Исправлена ошибка проверки домена при входе через учётную запись AD.
  • Исправлено отображение адреса сервера в информации о рабочем месте.
  • Исправлено поведение, при котором иногда не сохранялись введённые настройки сервера.
  • Корректно работает фильтр «Метка РМ» в отчёте «Работа пользователей по дням».
  • Исправлена отображаемая дата установки обновлений ОС для Astra Linux.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru