Сколько стоит отключить Индию от Сети - 15 биткойнов

Сколько стоит отключить Индию от Сети - 15 биткойнов

Сколько стоит отключить Индию от Сети - 15 биткойнов

Индийский антивирусный вендор Seqrite утверждает, что Национальный интернет-регистратор страны был скомпрометирован. По словам Seqrite, они обнаружили, что в сети Даркнет анонсирован «доступ к серверам и дампу базы данных более чем 6000 индийских компаний - интернет-провайдеров, правительственных и частных организаций».

После такой находки исследователи взяли на себя роль заинтересованного покупателя. По их словам, в качестве доказательства злоумышленники предоставили скриншоты, которые указывают на то, что полученные ими данные идут из Национального интернет-регистратора Индии (IRINN).

Специалисты Seqrite утверждают, что любой желающий заполучить такие важные данные должен заплатить киберпреступникам 15 биткойнов. Компания уверена в том, что злоумышленники располагают довольно подробной информацией, они даже предлагают за неопределенную сумму отключить от сети некоторые организации или устроить DoS.

Более того, по мнению Seqrite (также известна как Quick Heal Technologies), данные, которыми располагают злоумышленники, способны привести к нарушению работы интернета во всей Индии.

В заявлении, направленном в СМИ Национальным интернет-регистратором Индии, говорится:

«Произошла попытка проникнуть в систему, в ходе которой хакер смог собрать некоторую базовую информацию о контактных лицах некоторых филиалов, которые были опубликованы им в darknet».

Также в заявлении упоминается, что существующий протокол безопасности NIXI надежен и способен противостоять таким атакам, однако после этого инцидента началась ревизия всей существующей инфраструктуры на предмет наличия слабых мест.

UserGate и Индид объединили NGFW и MFA для безопасной удалёнки

UserGate и компания «Индид» протестировали совместную работу своих решений для защиты удалённого доступа. Речь идёт об интеграции межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA), которая используется при подключении к корпоративной сети по VPN.

Совместное решение рассчитано в первую очередь на сценарии удалённого доступа — Remote Access VPN с использованием UserGate Client.

В таком варианте доступ к внутренним ресурсам компании требует не только ввода доменного пароля, но и прохождения второго фактора аутентификации. Это заметно снижает риски компрометации учётных данных: даже если пароль утёк, без подтверждения личности доступ получить не получится.

Интеграция позволяет централизованно управлять аутентификацией как для подключений из внутренней сети, так и для VPN-сессий. Проверка логина и пароля выполняется через LDAP, что упрощает внедрение и не требует серьёзных изменений в существующей ИТ-инфраструктуре.

В качестве второго фактора можно использовать одноразовые коды (СМС, электроная почта, Telegram, TOTP), пуш-уведомления в приложении Indeed Key или аппаратные токены — набор методов подбирается под требования конкретной организации.

По словам представителей компаний, удалённый доступ остаётся одной из самых уязвимых точек корпоративной безопасности, особенно в распределённых и гибридных инфраструктурах. Поэтому акцент в интеграции сделан на принцип Zero Trust: доступ получает только подтверждённый пользователь и проверенное устройство.

В результате компании, использующие UserGate NGFW для контроля сетевого доступа, могут дополнить его многофакторной аутентификацией от «Индид» и повысить защищённость VPN-подключений без усложнения архитектуры.

RSS: Новости на портале Anti-Malware.ru