Amazon сбросили пароли пользователей в превентивных целях

Amazon сбросили пароли пользователей в превентивных целях

Amazon побудили некоторых из своих клиентов сбросить свои пароли после того, как узнали, что они используют эти же пароли для других аккаунтов.

Компания разослала данное сообщение по электронной почте некоторым своим клиентам, призывая их изменить свои пароли. Причиной этого стал рутинный мониторинг, показавший, что такие сочетания электронной почты и пароля были найдены на просторах Интернета. Тем не менее, компания отметила, что то, что было найдено не было связано с Amazon.

«Мы в курсе того, что многие наши клиенты используют такую же связку электронной почты и пароля на других ресурсах. Мы полагаем, что ваши данные используются также где-то еще. Исходя из этого, мы предусмотрительно сбросили ваш пароль» - говорится в сообщении Amazon, адресованном пользователям.

Учитывая большое количество утечек пользовательских данных, происшедших за последний месяц, не удивительно, что Amazon пошли на такой шаг. Другие онлайн-сервисы также проверяют в Интернете наличие комбинации электронная почта-пароль, чтобы убедиться, что данные не скомпрометированы.

В этом году масштаб скомпрометированных учетных данных действительно поражает: Dropbox (68 миллионов аккаунтов), LinkedIn (167 миллионов), MySpace (360 миллионов), Tumblr (65 миллионов), Last.fm (43 миллиона), ВК (170 миллионов).

Amazon не раскрывают подробности и не говорят, где им удалось найти размещенные данные и как долго они там находились.

Также в письме к клиентам Amazon призвали не только придумать новый пароль для сервиса, но также и убедиться, что он больше нигде не используется.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Вышла X-Control с учетом ключевых носителей и машиночитаемых доверенностей

Компания Spacebit выпустила новую версию своего продукта для управления жизненным циклом средств криптографической защиты информации X-Сontrol. В системе реализован учет ключевых носителей и машиночитаемых доверенностей, а также появился сервис самообслуживания пользователей.

Помимо сертификатов и лицензий на СКЗИ в X-Control 2.0 теперь можно учитывать и ключевые носители, на которых они установлены.

Система автоматически собирает информацию с токенов, контролирует осуществленные изменения и ведет журнал операций, что дает возможность отследить все произведенные пользователями и администраторами действия с ключевыми носителями и сформировать отчетность по требованиям регуляторов. Сейчас в X-Control реализован учет токенов JaСarta, в ближайшем будущем пул поддерживаемых аппаратных средств аутентификации будет значительно расширен.

В системе появилась поддержка работы с несколькими доменами Active Directory, а также добавлена возможность поиска лицевого счета пользователя СКЗИ по e-mail и логину из AD, что позволит гораздо эффективнее управлять учетными записями, а также упростит доступ к информации пользователей из разных доменов.

Продукт стал значительно удобнее и функциональнее не только для администраторов органа криптографической защиты, но и для пользователей СКЗИ. В новой версии X-Control создан личный кабинет пользователя, в котором он может подтверждать все выданные ему объекты учета, отправлять запрос на изготовление сертификата в УЦ, уведомлять сотрудников ОКЗ о готовности к прохождению тестирования и знакомиться с обучающими материалами по работе с СКЗИ. Благодаря сервису самообслуживания каждый пользователь СКЗИ получил централизованный контроль над своими учетными объектами и инструмент оперативного взаимодействия с различными службами внутри системы.

Наконец, в системе реализована возможность учета машиночитаемых доверенностей (МЧД), подтверждающих полномочия физического лица подписывать в ЭДО официальные документы от имени компании, применение которых станет обязательным с 1 сентября текущего года. При загрузке электронной доверенности в X-Control, система автоматически обрабатывает и учитывает всю информацию о ней, позволяя отслеживать сроки действия и своевременно информировать ответственных сотрудников о необходимости замены документа.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru