В США расследуют взлом систем Комиссии по ценным бумагам и биржам

В США расследуют взлом систем Комиссии по ценным бумагам и биржам

В США расследуют взлом систем Комиссии по ценным бумагам и биржам

Федеральное бюро расследований (ФБР) и Секретная служба США начали расследование кибератаки на системы американской Комиссии по ценным бумагам и биржам, хранящей информацию множества крупных частных компаний и финансовых организаций. Об этом сообщает Reuters со ссылкой на источники.

По информации агентства, хакеры получили доступ к данным Комиссии еще в прошлом октябре, использовав сервер, который базировался в Восточной Европе. Однако публичная информация о взломе появилась только 20 сентября — тогда о факте кибератаке рассказал официальный представитель Комиссии Джей Клейтон. По его словам, злоумышленники проникли в систему регистрации и хранения документов. Однако, как сообщили в комиссии, инцидент не повлиял на ее работу, а повторных взломов или угроз кибератак не было, пишет kommersant.ru.

Это не первая за последнее время кибератака объекта, связанного с финансами. Так, в начале сентября бюро кредитных историй Equifax сообщило об утечке данных 143 млн американцев в результате кибератаки. Хакеры получили доступ к именам, номерам социального страхования, датам рождения, адресам, номерам водительских удостоверений пользователей. Злоумышленники узнали номера кредитных карт около 209 тыс. человек и получили доступ к документам с личными данными еще 182 тыс. человек. После инцидента были уволены два сотрудника Equifax. В середине сентября стало известно о начале уголовного расследования Минюста в отношении бюро кредитных историй — министерство сочло необходимым выяснить, не нарушали ли топ-менеджеры Equifax законы об использовании инсайдерской информации, когда продавали акции перед объявлением о кибератаке.

Android разрешил переносить пароли и passkeys без опасных текстовых файлов

Google запустила в Android механизм прямого переноса паролей и ключей доступа между менеджерами учётных данных. Теперь ради смены приложения не нужно выгружать секреты в незашифрованный текстовый файл и надеяться, что его никто не найдёт раньше удаления. Перенос запускается внутри нового менеджера паролей.

Пользователь выбирает импорт, после чего Android находит совместимые приложения на устройстве и перенаправляет в прежний сервис.

Там можно проверить список данных и подтвердить передачу. По словам Google, весь процесс занимает несколько секунд, а отдельный файл на смартфоне не создаётся.

Главным изменением стала поддержка passkeys. Ранее ключи доступа нельзя было перенести в другой менеджер: их приходилось заново создавать на каждом сайте и в каждом приложении.


На старте новую функцию поддерживают Google Password Manager, 1Password, Bitwarden Password Manager и Dashlane. Google обещает подключить новых партнёров, но конкретных имён и сроков пока не приводит. Если используемый менеджер не вошёл в список, остаётся прежняя схема с экспортом паролей, а passkeys переезжать откажутся.

Согласно примечанию Google, новый механизм совместим с устройствами под управлением Android 8 и новее. При этом компания описывает передачу как безопасную, но не раскрывает в анонсе технические подробности защиты данных во время обмена между приложениями.

Функция снижает зависимость пользователей от одного поставщика и устраняет один из самых неприятных этапов миграции — хранение всей коллекции паролей открытым текстом.

RSS: Новости на портале Anti-Malware.ru