Учетные данные пользователей Opera Sync попали в руки хакеров

Учетные данные пользователей Opera Sync попали в руки хакеров

Учетные данные пользователей Opera Sync попали в руки хакеров

Компания Opera посоветовала пользователям своего сервиса синхронизации сменить свои пароли. Компания подозревает, что пользовательские данные могли попасть в руки злоумышленников после того, как те взломали сервис Opera Sync.

Сервис синхронизации позволяет пользователям браузера Opera легко синхронизировать свои закладки и любимые сайты при переключении между несколькими устройствами. Примерно 1,7 миллиона из 350 миллионов пользователей Opera пользовались системой синхронизации.

Факт атаки на службу синхронизации был замечен Opera на прошлой неделе. Компания утверждает, что злоумышленники были быстро заблокированы, но некоторые данные, в том числе имена пользователей и пароли, возможно, были скомпрометированы. Расследование продолжается по сей день.

«Несмотря на то, что мы храним все данные в зашифрованном виде, в качестве меры предосторожности, мы сбросили пароли все учетных записей» - объясняет эксперт из Opera Tarquin Wilton-Jones в своем блоге.

Пользователям советуется также сменить пароли любых сторонних сайтов, которые были привязаны к сервису синхронизации Opera. Пользователям, которые еще не создали учетную запись в сервисе синхронизации не нужно предпринимать никаких действий, поскольку их данные никак не пострадали.

Облако MULTIFACTOR прошло аттестацию ФСТЭК России

Облачная часть системы двухфакторной аутентификации и контроля доступа MULTIFACTOR получила аттестат соответствия требованиям ФСТЭК России. Теперь разработчик может официально сказать: защищён не только софт внутри периметра, но и облако — бумаги на месте.

Система соответствует требованиям класса защищённости К1 и уровня защищённости персональных данных УЗ1, а также приказам ФСТЭК № 17 и № 21.

Это позволяет использовать MULTIFACTOR в государственных организациях и других инфраструктурах с высокими требованиями к информационной безопасности.

Решение работает по гибридной схеме. Аттестованная облачная часть включает сертифицированную версию облака, а клиентская — адаптеры и мобильное приложение из сертифицированного состава продукта. Вся конструкция соответствует четвёртому уровню доверия.

По словам технического директора МУЛЬТИФАКТОР Валерия Аблекова, аттестация подтверждает зрелость архитектуры продукта и закрывает весь контур: инфраструктуру заказчика и облачную площадку, размещённую в ЦОДах.

Ранее компания получила лицензию ФСТЭК на разработку и производство средств защиты конфиденциальной информации, а сама система MULTIFACTOR прошла сертификацию регулятора. Разработчик планирует обновлять аттестованную облачную часть вместе с сертифицированной версией продукта.

MULTIFACTOR предназначена для защиты удалённого доступа по RDP, VPN, VDI, SSH и другим протоколам. Решение включено в реестр российского ПО под № 7046. По данным компании, в 2025 году им пользовались более 700 тысяч человек.

В общем, облако больше не слабое звено гибридной схемы: теперь и у него есть официальный аттестат безопасности.

RSS: Новости на портале Anti-Malware.ru