Данные 1,6 млн пользователей утекли из-за приобретенной PayPal компании

Данные 1,6 млн пользователей утекли из-за приобретенной PayPal компании

Данные 1,6 млн пользователей утекли из-за приобретенной PayPal компании

PayPal сообщила о возможной компрометации конфиденциальных данных примерно 1,6 миллионов клиентов. Как отмечается, сама компания в утечке не виновата, вина вменяется TIO Networks, канадскому подразделению платежей, приобретенному PayPal в феврале этого года за 233 миллиона долларов.

Сообщается, что с июля PayPal досконально проверяла системы TIO, в ходе чего удалось выявить проблемы, которые привели к приостановке операций TIO 10 ноября 2017 года.

В заявлении TIO говорится, что в ходе ревизии были раскрыты доказательства несанкционированного доступа к сети TIO, где хранилась личная информация некоторых клиентов. Компания еще не успела уведомить всех клиентов, затронутых утечкой, но заявляет, что пытается сделать это как можно быстрее.

«На данном этапе TIO не может предоставить график восстановления услуг оплаты счетов, мы рекомендуем вам найти альтернативные способы оплаты ваших счетов. Мы приносим искренние извинения за любые неудобства, вызванные нарушением работы сервиса TIO», — говорится в заявлении TIO.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Axiom JDK и Аладдин Р.Д. предложили замену Microsoft CA для КИИ

Компании Axiom JDK и «Аладдин Р.Д.» объявили о технологическом партнёрстве, в рамках которого они создали решение для построения корпоративных удостоверяющих центров (УЦ) на российском программном обеспечении. Задача — обеспечить организациям, включая объекты КИИ, возможность перейти с Microsoft CA на сертифицированные российские альтернативы.

В совместном проекте использовались Java-платформа Axiom JDK Certified и продукт Aladdin Enterprise CA.

Решения протестированы на совместимость — была подтверждена их корректная совместная работа и получен соответствующий сертификат.

Платформа Axiom JDK Certified включена в реестр российского ПО и имеет сертификат соответствия требованиям ФСТЭК России (4 уровень доверия). Она позволяет запускать Java-приложения в контролируемой среде, что особенно важно для УЦ и других критичных систем.

Со своей стороны, «Аладдин Р.Д.» предоставляет программные средства для построения корпоративных центров сертификации, также прошедшие необходимые испытания.

По словам представителей обеих компаний, основная цель — обеспечить выполнение требований регуляторов, снизить зависимость от иностранных технологий и предложить организациям предсказуемую и технически поддерживаемую ИТ-среду.

Кроме того, компании подчёркивают, что такое решение особенно актуально для госсектора и крупных заказчиков, которым необходимо соблюдать требования по информационной безопасности и защите данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru