Symantec аннулирует ошибочно выданные сертификаты

Symantec аннулирует ошибочно выданные сертификаты

Symantec аннулирует ошибочно выданные сертификаты

Symantec отозвала многочисленные ошибочно выданные сертификаты, в том числе для таких доменов как example.com и test.com. Это уже не первый случай в истории компании.

Эти сертификаты были обнаружены экспертом Эндрю Айером (Andrew Ayer), основателем SSLMate. Он нашел несколько сертификатов, для доменов example.com, test.com, test1.com, test2.com, содержащих строку “test”.

Айер нашел более 100 ошибочно выданных сертификатов, относящихся к Symantec и ее дочерним компаниям GeoTrust и Thawte. Строка “test” намекает на то, что они были выпущены в целях тестирования.

Стивен Медин (Steven Medin), менеджер Symantec, говорит, что сертификаты выданы одним из проверенных партнеров WebTrust. Он утверждает, что привилегии этого партнера были ограничены, чтобы ограничить дальнейшее выдачу сертификатов, а сами сертификаты аннулированы.

Исследователь посоветовал владельцам доменов использовать Certificate Transparency (CT) для того, чтобы определить, являются ли выданные им сертификаты недействительными.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies будет развивать кибербезопасность в вузах Индонезии

Во время международного киберфестиваля Positive Hack Days компания Positive Technologies подписала соглашения о сотрудничестве с тремя университетами Индонезии: Business Center Alumni UI (KBA UI), Universitas Muhammadiyah Jakarta и Universitas NU NTB.

Главная цель — помочь повысить уровень подготовки специалистов в сфере кибербезопасности в Юго-Восточной Азии.

В рамках партнёрства планируется запуск совместных образовательных проектов: открытие учебных классов для практики, обучение преподавателей и разработка курсов по защите и атаке в информационной среде, а также по безопасной разработке. В университетах появится киберсимуляционная платформа EdTechLab, с помощью которой студенты смогут отрабатывать навыки на практике.

По словам Юлии Данчиной, директора по обучению клиентов и партнёров Positive Technologies, сотрудничество с индонезийскими вузами должно помочь студентам и преподавателям получить прикладные знания, которые актуальны в условиях роста киберугроз.

По данным исследований компании, Индонезия — одна из стран региона, где особенно остро стоит вопрос кибербезопасности. 28% объявлений на теневых форумах Юго-Восточной Азии связано именно с этой страной, а в 62% успешных атак на организации происходят утечки конфиденциальных данных. При этом университеты и научные учреждения входят в топ-5 наиболее пострадавших отраслей.

Несмотря на значительные успехи в цифровизации и повышении цифровой грамотности, страна сталкивается с новыми вызовами в сфере ИБ.

Юди Дарма, представитель министерства науки и технологий Индонезии, заявил, что подготовка специалистов в этой сфере — ключ к устойчивому развитию национальной цифровой инфраструктуры. Сотрудничество с международными игроками должно помочь в решении этой задачи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru