Переписка Deloitte с ООН и министерствами США оказалась в руках хакеров

Переписка Deloitte с ООН и министерствами США оказалась в руках хакеров

Переписка Deloitte с ООН и министерствами США оказалась в руках хакеров

Злоумышленники взломали почтовый сервер международной аудиторской компании Deloitte и получили доступ к электронной переписке с 350 ее клиентами, в том числе с ООН, четырьмя министерствами США, а также несколькими крупнейшими международными корпорациями.

Об этом со ссылкой на источники, знакомые с деталями этого взлома, во вторник сообщила газета The Guardian, которая 25 сентября первой информировала и о самом нападении хакеров.

Среди тех американских государственных учреждений, чья переписка могла быть вскрыта, издание называет Госдепартамент, министерство энергетики, министерство внутренней безопасности, министерство обороны, почтовую службу США, а также национальные институты здравоохранения, пишет tass.ru.

Таким образом, уверяет издание, последствия кибератаки на Deloitte оказались намного более тяжелыми, чем признает сама пострадавшая сторона, объявившая о том, что пострадала почта лишь шести ее клиентов. Источники газеты уверяют, что на самом деле в Deloitte забили тревогу и занялись проверкой возможности взлома электронных адресов и приложений в электронных сообщениях. По словам собеседников The Guardian, компания пока не может со 100-процентной уверенностью заявить, какие именно материалы и документы были вскрыты хакерами.

Как ранее отмечала The Guardian, похитители конфиденциальной информации могли получить доступ к серверу Deloitte через учетную запись администратора, защищенную, по сведениям источника, только одним паролем.

Kaspersky Container Security добавил собственные политики безопасности

«Лаборатория Касперского» выпустила обновление Kaspersky Container Security (KCS). В новой версии разработчики сделали ставку на гибкость настройки, контроль цепочек поставок ПО и ускорение работы платформы. Одним из главных нововведений стала возможность создавать собственные политики безопасности.

Теперь компании могут настраивать правила защиты контейнеров, контроля доступа и критерии безопасности под свои внутренние требования, а не ограничиваться стандартными шаблонами.

Ещё одна заметная функция — экспорт и импорт полной конфигурации системы. Пользователи могут сохранить политики, профили, настройки агентов и другие параметры в одном файле, а затем перенести их на другой экземпляр продукта. Это особенно актуально для крупных организаций с распределённой инфраструктурой и несколькими площадками.

Обновление также затронуло безопасность цепочек поставок ПО. В KCS появились специальные механизмы для поиска ошибок конфигурации в GitHub Actions. Решение умеет выявлять потенциально опасные настройки, включая небезопасный запуск рабочих процессов, ошибки обработки входных данных и проблемы с управлением версиями.

Подобные ошибки могут использоваться злоумышленниками для внедрения вредоносного кода в сборки или компрометации инфраструктуры разработки.

Кроме того, платформа получила расширенный аудит Kubernetes-кластеров. Агенты безопасности теперь поддерживаются на мастер-нодах, что позволяет анализировать состояние плоскости управления и обнаруживать потенциально опасные конфигурации на критически важных уровнях инфраструктуры.

Не обошлось и без оптимизации производительности. По данным разработчиков, производительность узлов-агентов выросла в 2,5 раза, а скорость работы механизма динамического контроля доступа (DAC) увеличилась в 10 раз благодаря кэшированию результатов сканирования.

Также пользователи получили возможность экспортировать результаты анализа контейнерных образов в формате SBOM, что упрощает контроль состава программного обеспечения и интеграцию с системами управления уязвимостями.

Ещё одно полезное изменение — динамическое обновление агентов без повторного развёртывания. Это позволяет менять настройки безопасности без остановки сервисов и перезапуска инфраструктуры.

В итоге обновление получилось ориентированным прежде всего на DevSecOps-команды и специалистов по контейнерной безопасности, которым приходится одновременно решать задачи автоматизации, контроля конфигураций и защиты цепочек поставок программного обеспечения.

RSS: Новости на портале Anti-Malware.ru