SWIFT сообщила клиентам о новых хакерских взломах

SWIFT сообщила клиентам о новых хакерских взломах

SWIFT сообщила клиентам о новых хакерских взломах

С июня текущего года, говорится в письме SWIFT, банки, входящие в эту систему, подвергаются хакерским атакам. По ее данным, некоторые клиенты уже потеряли деньги. Международная межбанковская система передачи информации SWIFT сообщила о новых хакерских атаках на банки, пишет Reuters со ссылкой на частное письмо системы своим клиентам.

В документе говорится, что попытки взлома совершались с июня. Некоторые из них были успешными.

Из письма SWIFT следует, что клиенты ряда банков потеряли деньги. Однако сколько именно было украдено, не уточняется, а также не указывается, о каких банках идет речь. Отмечается лишь, что удачным атакам подверглись банки разной величины и расположенные в разных местах, пишет rbc.ru.

Официальный представитель системы передачи информации отказалась рассказать детали инцидентов, отметив, что фирма не обсуждает дела отдельных клиентов.

В начале марта стало известно о крупном выводе средств ЦБ Бангладеш. Злоумышленники попытались вывести $951 млн. Бóльшая часть операций была заблокирована, однако $81 млн успели перевести на счета на Филиппинах.

«Клиентские системы были подорваны, и в дальнейшем совершались попытки послать мошеннические платежные инструкции», — отмечается в письме. Авторы подчеркивают, что существующая угроза «настойчивая, адаптивная и утонченная».

В июне сообщалось, что следователи заподозрили в причастности к краже $81 млн со счета ЦБ Бангладеш хакеров из России, Молдавии и Казахстана. К такому выводу они пришли после анализа вредоносного ПО, примененного в ходе начавшихся в прошлом году атак против 12 азиатских банков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В MULTIDIRECTORY появилась передача логов в Syslog и защита от брутфорса

Компания «МУЛЬТИФАКТОР» выпустила обновление корпоративной версии российской службы каталогов MULTIDIRECTORY. В новой версии появились функции, которые повышают безопасность и удобство администрирования. Во-первых, теперь система поддерживает журналирование событий через протокол Syslog.

Это позволяет отправлять данные о действиях пользователей в централизованный журнал и упрощает анализ инцидентов и мониторинг безопасности.

Во-вторых, доработана политика паролей: при нескольких подряд неверных вводах система временно блокирует вход. Параметры блокировки администратор может настраивать сам — например, четыре ошибочные попытки приведут к 15-минутной паузе перед следующей попыткой.

«В новом релизе корпоративной версии команда разработчиков MULTIDIRECTORY внесла ряд значимых улучшений, которые повышают уровень безопасности корпоративных данных. Среди ключевых нововведений — внедрение системы журналирования событий с использованием протокола Syslog», — рассказал Дмитрий Макаров, руководитель продукта MULTIDIRECTORY.

«Это внедрение позволит оперативно отслеживать и анализировать события, происходящие внутри нашей службы каталогов. Второе важное изменение касается доработки механизмов парольной защиты, благодаря чему сводится к минимуму вероятность несанкционированного доступа и риск утечки чувствительной информации. Эти обновления позволят нашим заказчикам эффективнее управлять своими информационными активами, обеспечивая устойчивое развитие бизнеса и надёжную защиту данных».

Не так давно мы публиковали обзор MULTIDIRECTORY, в котором рассмотрели функциональные возможности, архитектуру и сценарии применения системы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru