Amazon сбросили пароли пользователей в превентивных целях

Amazon сбросили пароли пользователей в превентивных целях

Amazon сбросили пароли пользователей в превентивных целях

Amazon побудили некоторых из своих клиентов сбросить свои пароли после того, как узнали, что они используют эти же пароли для других аккаунтов.

Компания разослала данное сообщение по электронной почте некоторым своим клиентам, призывая их изменить свои пароли. Причиной этого стал рутинный мониторинг, показавший, что такие сочетания электронной почты и пароля были найдены на просторах Интернета. Тем не менее, компания отметила, что то, что было найдено не было связано с Amazon.

«Мы в курсе того, что многие наши клиенты используют такую же связку электронной почты и пароля на других ресурсах. Мы полагаем, что ваши данные используются также где-то еще. Исходя из этого, мы предусмотрительно сбросили ваш пароль» - говорится в сообщении Amazon, адресованном пользователям.

Учитывая большое количество утечек пользовательских данных, происшедших за последний месяц, не удивительно, что Amazon пошли на такой шаг. Другие онлайн-сервисы также проверяют в Интернете наличие комбинации электронная почта-пароль, чтобы убедиться, что данные не скомпрометированы.

В этом году масштаб скомпрометированных учетных данных действительно поражает: Dropbox (68 миллионов аккаунтов), LinkedIn (167 миллионов), MySpace (360 миллионов), Tumblr (65 миллионов), Last.fm (43 миллиона), ВК (170 миллионов).

Amazon не раскрывают подробности и не говорят, где им удалось найти размещенные данные и как долго они там находились.

Также в письме к клиентам Amazon призвали не только придумать новый пароль для сервиса, но также и убедиться, что он больше нигде не используется.

NGENIX представила аттестованное облако для банков и онлайн-сервисов

Компания NGENIX объявила о запуске нового продукта — «Аттестованного публичного облака». Это облачное решение для защиты публичных веб-ресурсов, построенное на выделенной и дополнительно защищённой инфраструктуре, прошедшей аттестацию по требованиям российских регуляторов и международных стандартов.

Новый сервис ориентирован на организации, для которых критично соблюдение требований по защите персональных и платёжных данных.

В первую очередь речь идёт о финансовом секторе — банках, микрофинансовых организациях, брокерах и страховых компаниях. Для них облако NGENIX может использоваться как часть защищённой ИТ-среды, соответствующей требованиям ГОСТ 57580.1, что упрощает выполнение нормативов ЦБ РФ и снижает затраты на аттестацию собственной инфраструктуры.

Для интернет-магазинов, платных сервисов и других участников платёжной системы «МИР» облако аттестовано по PCI DSS, что является обязательным условием для обработки платёжных данных и взаимодействия с банками-эквайерами.

Кроме того, продукт рассчитан на операторов персональных данных: информационная система облака соответствует требованиям Приказа ФСТЭК №21 (уровень защищённости УЗ-2), что позволяет легально использовать его для защиты веб-ресурсов с персональными данными.

С точки зрения функциональности «Аттестованное публичное облако NGENIX» закрывает сразу несколько задач. В их числе — защита от DDoS-атак на сетевом и прикладном уровнях (L3 и L7), противодействие нелегитимному автоматизированному трафику, обеспечение отказоустойчивости и защиты DNS, а также сглаживание пиков нагрузки за счёт CDN-механизмов.

Инфраструктура решения изначально проектировалась с учётом требований информационной безопасности. Аттестованные мощности размещены в трёх независимых дата-центрах в Москве, а взаимодействие между узлами платформы защищено с использованием ГОСТ-криптографии и сертифицированных ФСБ аппаратных криптошлюзов. В систему безопасности также входят IDS/IPS и централизованный сбор и анализ событий в SIEM. Управление сервисами и доступом осуществляется через клиентский портал NGENIX EdgeSec Multidesk с разграничением прав пользователей.

 

Как отметил генеральный директор NGENIX Константин Чумаченко, запуск аттестованного облака стал ответом на запрос со стороны российских организаций, которым важно сочетать преимущества облачной защиты с формальным соответствием требованиям регуляторов и платёжных систем. По его словам, новый продукт позволяет использовать облачные механизмы защиты веб-ресурсов без необходимости идти на компромиссы с нормативной базой.

RSS: Новости на портале Anti-Malware.ru