Equifax подтверждает наличие еще одного инцидента с кражей данных

Equifax подтверждает наличие еще одного инцидента с кражей данных

Equifax подтверждает наличие еще одного инцидента с кражей данных

После инцидента, в ходе которого конфиденциальная информация 143 миллионов клиентов бюро кредитных историй Equifax попали в руки злоумышленников, компания подтвердила наличие еще одной проблемы похожего характера. В заявлении Equifax утверждается, что эти два случая не связаны.

Общественное доверие к Equifax уже успело подорваться из-за позиции компании относительно утечки данных – бюро ждало месяц, прежде чем раскрыла информацию о том, что конфиденциальные данные клиентов попали в руки киберпреступников. Напомним, что эта информация включала имена, номера социального страхования, даты рождения, адреса и, в некоторых случаях, номера водительских прав и информацию о кредитных картах.

Теперь же стала обнародована информация о другом инциденте компрометации данных. Bloomberg в понедельник заявлял, что эти два эпизода были спровоцированы хакерами из одной и той же группировки. Однако представитель Equifax оспорил это утверждение, ссылаясь на расследование, проведенное компанией Mandiant, которая доложила, что не нашла доказательств того, что эти два отдельных события или участвовавшие в них злоумышленники связаны.

Также представитель Equifax отметил, что эпизод, о котором стало известно последним, имел место в марте месяце. В ходе этого инцидента пострадала дочерняя компания Equifax, известная как Equifax Workforce Solutions, мошенники смогли сбросить 4-значный PIN-код, предоставленный сотрудникам в качестве пароля, а затем украсть налоговые данные W-2.

«Несанкционированный доступ к налоговым отчетам сотрудников сохранялся с 17 апреля 2016 года по 29 марта 2017 года» - сообщает Krebs.

Гарда DCAP ускорила аудит данных на 50-70%

Компания «Гарда» выпустила версию 5.5 системы аудита и защиты неструктурированных данных «Гарда DCAP». Обновление сосредоточено на повышении производительности, расширении совместимости с отечественным ПО и развитии инструментов поиска потенциальных угроз в корпоративных данных.

Одним из главных изменений стало ускорение работы системы. По данным разработчика, время проведения первичного аудита данных на пилотных проектах и внедрениях сократилось на 50-70%.

Также более чем на 50% выросла скорость поиска и отображения информации в интерфейсе. Эти изменения особенно актуальны для крупных организаций, которые работают с большими массивами данных.

В новой версии появилась поддержка СУБД ClickHouse и ArenaData QuickMarts. Кроме того, система теперь совместима с доменом Альт и СУБД Tantor. Решение может использоваться в инфраструктурах на базе Astra Linux, РЕД ОС и ОС Альт, что упрощает его внедрение в проектах импортозамещения.

Расширились и возможности контроля данных. В «Гарда DCAP» добавили механизмы поиска логинов, паролей, ключей доступа и цифровых сертификатов в корпоративных файлах. Такие проверки позволяют выявлять случаи небезопасного хранения учетных данных и снижать риск их компрометации.

Отдельное внимание разработчики уделили облачным сервисам. В версии 5.5 появилась поддержка анализа файлов, загружаемых в Nextcloud, что позволяет отслеживать перемещение данных и контролировать их использование в облачной среде.

Также система получила дополнительные аналитические функции. Теперь она умеет извлекать текст из файлов электронной подписи форматов .sig и .p7s, формировать отчеты по избыточным правам доступа сотрудников и сохранять расширенную информацию об инцидентах, включая IP-адреса пользователей.

Рынок решений класса DCAP сегодня развивается на фоне растущих объемов корпоративных данных и ужесточения требований к их защите. Поэтому производительность систем анализа, а также их совместимость с российскими платформами становятся для заказчиков не менее важными, чем сами функции контроля и аудита.

RSS: Новости на портале Anti-Malware.ru