Обновление прошивки вывело из строя множество замков LockState

Обновление прошивки вывело из строя множество замков LockState

Обновление прошивки вывело из строя множество замков LockState

8 августа 2017 года компания LockState распространила автоматическое обновление для своих «умных» замков RemoteLock 6i (они же 6000i). С одной стороны, возможность автоматических обновлений «по воздуху» (over-the-air) предусматривают далеко не все производители IoT-устройств и наличие такой функции – это хорошо.

С другой стороны, если в такой апдейт закралась ошибка, остается только посочувствовать владельцам гаджетов. Замки RemoteLock 6i с поддержкой Wi-Fi — недешевое удовольствие, гаджет стоит $469, но такие замки очень популярны среди пользователей Airbnb, а LockState является официальным партнером сервиса. Дело в том, что такие замки можно открывать как обычным ключом, так и с помощью специального кода. То есть у хозяина дома есть физический ключ, а гостям можно выдавать «одноразовые» коды, отзывая их после того, как жильцы съехали, пишет xakep.ru.

Первыми проблему в новой прошивке, конечно, заметили владельцы замков, так как их устройства перестали работать и потеряли связь с серверами LockState (возможность открыть замки обычными ключами сохранилась). Вскоре официальные представители компании признали, что допустили ошибку и заявили, что из-за проблемного обновления пострадали около 500 устройств.

Компания разослала пострадавшим письма. Представители LockState пишут, что теперь у владельцев превратившихся в «кирпичи» устройств есть два варианта: можно вернуть устройство LockState для ремонта и перепрошивки, что займет 5-7 дней, или компания может выслать пользователю замену и прислать новый гаджет, но это займет 14-18 дней.

В твиттере представители компании пишут, что 60% пострадавших от обновления устройств уже вернулись в строй, то есть были отремонтированы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая платформа BI.ZONE DRP поможет бороться с фишингом и утечками данных

Компания BI.ZONE объявила о запуске новой платформы BI.ZONE DRP (Digital Risk Protection), предназначенной для комплексного управления внешними цифровыми рисками. Решение объединяет функции обнаружения, анализа и нейтрализации угроз, связанных с деятельностью компаний в цифровом пространстве.

Платформа основана на возможностях прежнего сервиса BI.ZONE Brand Protection, который использовался для выявления фишинговых кампаний, мошеннических доменов, публикаций об утечках данных и нелегитимного использования бренда.

В BI.ZONE DRP эти функции были дополнены инструментами на основе искусственного интеллекта и улучшенной интеграцией с другими системами экосистемы компании.

Новый аналитический инструмент

Одним из ключевых нововведений стал ИИ-модуль, который помогает находить и классифицировать сообщения на теневых площадках, включая форумы и телеграм-каналы, связанные с киберпреступной активностью. Благодаря этому аналитики могут быстрее выявлять приоритетные угрозы и сосредоточиться на их устранении.

Расширенный мониторинг бренда

Теперь BI.ZONE DRP отслеживает не только фишинговые сайты, но и поддельные мобильные приложения, размещённые на официальных и неофициальных площадках. Это помогает находить вредоносные APK, распространяемые под видом приложений известных брендов.

Кроме того, система автоматически проверяет MX-записи новых доменов, связанных с организациями, и ищет фейковые аккаунты в соцсетях, включая X (бывший Twitter) и Instagram (принадлежит компании Meta, признанной экстремистской и запрещённой в РФ).

Единая система взаимодействия

В BI.ZONE DRP появился обновлённый интерфейс с системой регистрации обращений и поддержкой API-интеграций. Пользователи могут настраивать параметры профиля и авторизоваться через BI.ZONE ID.

Руководитель проекта Дмитрий Кирюшкин отметил, что следующими шагами станут интеграции с другими решениями компании — BI.ZONE CPT и BI.ZONE Threat Intelligence. Это позволит объединить данные о цифровых угрозах в единую систему мониторинга и реагирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru