Хакеры заявили о взломе российского визового центра в США

Хакеры заявили о взломе российского визового центра в США

Хакеры заявили о взломе российского визового центра в США

База данных американцев, которые подают документы для получения российской визы, предположительно, взломана в США, сообщает ресурс BuzzFeed. Речь идет о так называемом Российском визовом центре, который помогает гражданам США оформить визу для поездок в Россию.

BuzzFeed пишет, что информацию о взломе им предоставил сам хакер, представившийся как 17-летний Капусткий из группы "Хакеры нового мира". Он выложил несколько скриншотов с именами, электронными адресами и телефонами американцев, обратившихся в организацию. Остальные данные он публиковать не стал, сославшись на их конфиденциальный характер.

По словам взломщика, таким образом он хотел привлечь внимание к необходимости повышения мер безопасности.

Представитель визового центра Джон Шорман предполагает, что злоумышленник получил контактные данные примерно трех тысяч клиентов, сведения о которых содержались в электронном календаре организации. Компания обратилась в министерство внутренней безопасности США, однако, как сообщает BuzzFeed, юный хакер уже сам предоставил в распоряжение ведомства информацию об уязвимости компьютерных систем визового центра, передает ria.ru.

Российский визовый центр управляется американской компанией Invista Travel Logistics, имеет отделения в Вашингтоне, Нью-Йорке, Хьюстоне, Сан-Франциско и Сиэтле.

MaxPatrol 360 научился запускать реагирование без участия человека

Positive Technologies выпустила MaxPatrol 360 2026.2 — новую версию центра управления расследованиями и операционной работой SOC. Главное изменение — подсистема интеграций, которая позволяет подключать внешние решения и использовать их возможности прямо в сценариях работы с инцидентами.

Интеграции поддерживают двусторонний обмен данными между MaxPatrol 360 и другими компонентами инфраструктуры.

Доступные действия можно встраивать в сценарии автоматизации: система сама запустит реагирование или отправит уведомление сотрудникам. Таким образом, уже используемые средства защиты не придётся выбрасывать за борт — их можно включить в общий процесс расследования.

Одной из первых доступна интеграция с MaxPatrol EDR. Специалисты ИБ могут задать условия, при которых система защиты конечных устройств автоматически изолирует узел или завершит вредоносный процесс. MaxPatrol 360 также можно связать с корпоративным почтовым сервером и настроить отправку сообщений об инцидентах в общие чаты или личные сообщения в мессенджерах.

 

Подсистема рассчитана не только на готовые связки. Разработчики смогут создавать собственные интеграции — в том числе с нетипичными элементами IT-инфраструктуры и глубоко кастомизированными средствами защиты.

Заодно Positive Technologies обновила визуальный редактор сценариев. Узлы схемы теперь показывают действия и их параметры, а шаги автоматически получают понятные названия. Появились горячие клавиши и тестовый запуск, позволяющий проверить автоматизацию до её выхода на боевое дежурство.

В итоге MaxPatrol 360 всё меньше напоминает ещё одну панель, за которой должен круглосуточно сидеть аналитик. Теперь продукт может собрать разрозненные инструменты SOC в единую цепочку и сам дёрнуть нужный рычаг — например, изолировать заражённое устройство, пока человек только открывает карточку инцидента.

RSS: Новости на портале Anti-Malware.ru