Хакеры собрали личные данные 560 млн пользователей

Хакеры собрали личные данные 560 млн пользователей

Хакеры собрали личные данные 560 млн пользователей

Специалисты по информационной безопасности из компании Kromtech Security Center обнаружили крупную базу данных, содержащую сведения о 560 миллионах учётных записей. Об этом сообщает Gizmodo.

Как пояснил исследователь Kromtech Боб Дьяченко, в базе данных содержатся логины и пароли от аккаунтов в таких популярных сервисах, как MySpace, DropBox, Tumblr, LinkedIn и множество других. При этом большинство из обнаруженных сведений были скомпрометированы ранее, пишет life.ru.

Основатель агрегатора утечек Have I Been Pwned Трой Хант подтвердил выводы специалистов Kromtech. Изучив 10 тыс. записей, он определил, что 98% из них уже "всплывали" ранее.

Это намного больше, чем то, что я обычно видел при исследовании утечек. Как правило, этот показатель не превышал 50–60 процентов, — отметил Хант.

Специалисты настоятельно порекомендовали пользователям в кратчайшие сроки поменять все пароли — особенно в том случае, если они этого не делали в течение многих лет.

UserGate вывел на рынок отдельный шлюз веб-безопасности uSWG

Компания UserGate объявила о коммерческом запуске UserGate Secure Web Gateway (uSWG) — нового продукта для контроля доступа к веб-ресурсам. Решение предназначено для фильтрации интернет-трафика, SSL-инспекции, а также защиты от фишинговых и нежелательных сайтов.

В отличие от функциональности, встроенной в межсетевой экран, uSWG выпускается как самостоятельный продукт. Он доступен в виде программно-аппаратных комплексов и виртуального апплайнса.

В основе решения лежат собственные разработки UserGate, включая операционную систему на базе Linux, веб-прокси, реверс-прокси, потоковый антивирус и систему категоризации сайтов. По данным компании, база содержит более 170 млн URL, распределенных по 88 категориям.

Одной из особенностей продукта стала интеграция с Яндекс Браузером для организаций. В этом сценарии можно настроить маршрутизацию пользовательского веб-трафика только через доверенный браузер. По задумке разработчика, такой подход помогает контролировать доступ к веб-ресурсам и снижать риск передачи данных через сторонние онлайн-сервисы, включая ИИ-платформы.

Также в uSWG реализованы фильтрация по GeoIP, принудительный безопасный поиск для популярных поисковых систем, морфологический анализ содержимого веб-страниц, различные механизмы аутентификации, поддержка TACACS+ и встроенный Captive Portal для идентификации пользователей.

Для масштабных внедрений продукт поддерживает интеграцию с балансировщиками трафика, включая DS Proxima.

На старте линейка аппаратных платформ включает модели D500, E1000, E3000 и F8000. По данным UserGate, их производительность при включенной SSL-инспекции составляет от 3,6 до 7,7 Гбит/с на трафике EMIX. До конца 2026 года компания планирует добавить поддержку младших устройств серии C.

uSWG уже внесен в реестр российского ПО Минцифры. Кроме того, продукт проходит сертификацию ФСТЭК России по 4-му уровню доверия.

RSS: Новости на портале Anti-Malware.ru