Uber раскрывает подробности инцидента с утечкой

Uber раскрывает подробности инцидента с утечкой

Джон Флинн, главный специалист по информационной безопасности Uber, по сообщениям СМИ, направил в комитет сената США письменные показания, в которых раскрываются подробности инцидента с крупнейшей утечкой данных клиентов.

Как сообщил господин Флинн, двое киберпреступников, похитивших данные, находились на территории штата Флорида в США и в Канаде. Также стало известно, что 25 миллионов клиентов, оказавшихся жертвами утечки, проживают в Америке, 4,1 миллиона из них являются водителями.

В прошлом году мы писали, что Uber заплатила хакерам $100 тысяч за молчание об утечке. Сейчас же представители компании признали, что это было ошибкой. Как отмечает Reuters, в процессе расследования инцидента удалось получить доступ к компьютеру злоумышленника, находившегося во Флориде. Благодаря этому следствие убедилось, что данные клиентов Uber были удалены.

Также напомним, что новый директор Uber умалчивал о кибератаке в течение двух месяцев. По данным Роскомнадзора, утечка данных клиентов Uber не затронула россиян.

А в этом году стало известно, что Uber игнорирует ошибку, сводящую на нет двухфакторную аутентификацию.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft выпустила анализатор исходного кода для поиска уязвимостей

Microsoft выпустила «Microsoft Application Inspector», кросс-платформенный инструмент с открытым исходным кодом, который поможет разработчикам быстро исследовать код стороннего программного обеспечения на наличие уязвимостей.

Этот анализатор исходного кода будет полезен тем, кто внедряет сторонние компоненты (например, библиотеки) в свои проекты — так будет легче выявлять проблемы безопасности.

«Заимствование кода, безусловно, имеет свои преимущества: экономия времени, улучшение качества и возможность обмена полезной информацией. Однако за таким подходом кроются определённые риски», —  объясняют специалисты Microsoft.

«Как правило, вы доверяете вашей команде разработчиков, но в ваших проектах зачастую есть компоненты извне. Насколько хорошо вы знаете такие компоненты и насколько им можно доверять?».

В Microsoft подчёркивают, что современные веб-приложения часто содержат сотни сторонних компонентов, насчитывающих десятки тысяч строк кода. Всё это писали тысячи программистов. Корпорация из Редмонда считает, что такие условия не позволяют обеспечить разработку по-настоящему защищённого кода.

Авторы Application Inspector утверждают, что им удалось создать уникальный анализатор кода, который не помечает отдельные секции как «плохие» или «хорошие», а просто обращает внимание разработчиков на отдельные части.

Инструмент способен проверить миллионы строк кода компонентов, написанных на разных популярных языках программирования.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru