Хакеры разместили порно на табло главного вокзала Вашингтона

Хакеры разместили порно на табло главного вокзала Вашингтона

Хакеры разместили порно на табло главного вокзала Вашингтона

Неизвестные хакеры взломали информационное табло главного железнодорожного вокзала американской столицы Юнион-Стейшн и запустили на нем видеозапись порнографического содержания. Об этом сообщил во вторник телеканал Fox News.

По его данным, инцидент, который продолжался всего несколько минут, произошел в понедельник в вечерний час пик. Представители службы безопасности вокзала сообщили, что информационное табло было взломано хакерами.

Информационное табло, которое остается на данный момент выключенным, было установлено совсем недавно, указал телеканал. Юнион-Стейшн расположен в нескольких минутах ходьбы от Конгресса США, передает tass.ru.

В прошлую пятницу, 12 мая, хакеры попытались атаковать компьютеры с операционной системой Windows в 74 странах. По всему миру было совершено 45 тыс. кибернападений с использованием вируса-шифровальщика, причем наибольшее число попыток заражений было зафиксировано в России. За расшифровку данных злоумышленники требовали заплатить $600 в криптовалюте Bitcoin. Преступники прибегли к шпионскому программному обеспечению, которое использовало Агентство национальной безопасности США.

Подпишитесь на новости

Positive Technologies собрала 64 проверки Kubernetes в единый стандарт

Positive Technologies разработала PT CRIS Kubernetes — прикладной набор проверок конфигурации Kubernetes. Компания называет его первым российским стандартом такого типа: он переводит требования и рекомендации по защите контейнерной инфраструктуры в 64 конкретных технических теста.

Проверки охватывают API-сервер, Kubernetes Controller Manager, планировщик, хранилище etcd, роли и кластерные разрешения, пространства имён, Service Account и рабочие нагрузки.

Система ищет анонимный доступ, избыточные права, проблемы с TLS и сертификатами, небезопасный securityContext, запуск контейнеров от root, возможность повышения привилегий и другие подарки потенциальному взломщику.

Каждому отклонению присваивается уровень опасности — от низкого до критического. В итоге команда получает не мешок разрозненных предупреждений, а список проблем с понятными приоритетами: что можно оставить до пятницы, а что лучше чинить прямо сейчас.

Для стандарта подготовили матрицу соответствия CIS Kubernetes Benchmark 2.0.0, NIST SP 800-190, PCI DSS 4.0 и приказу ФСТЭК России № 118. Она связывает общие требования документов с конкретными настройками кластера.

При этом сама Positive Technologies подчёркивает: наличие такого сопоставления ещё не означает автоматического соответствия всем перечисленным стандартам.

Практическая реализация PT CRIS Kubernetes уже появилась в PT Container Security 1.2. Новый компонент проверяет конфигурации центрального и подключённых дочерних кластеров, показывает найденные отклонения и их критичность. Разработчики также обещают меньшее потребление памяти и более быстрый анализ.

RSS: Новости на портале Anti-Malware.ru