РЖД удалось отбиться от киберпреступников, но не удалось от фанатов

РЖД удалось отбиться от киберпреступников, но не удалось от фанатов

РЖД удалось отбиться от киберпреступников, но не удалось от фанатов

Стало известно еще об одной киберпреступной операции, проведенной злоумышленниками в ходе Чемпионата мира по футболу 2018 года. Кибермошенники пытались проникнуть в системы по бронированию бесплатных поездов.

Однако попытки киберпреступников не увенчались успехом — системы отработали четко, без сбоев. Безопасность оказалась на должном уровне, как сообщил Кирилл Поляков, директор «Транспортной дирекции чемпионата».

Куда большей проблемой для компании стали сами болельщики — из поездов были украдены подстаканники, одеяла, а также другие вещи, которые могли сойти за «сувениры».

Общая сумма ущерба от действий болельщиков составила в районе миллиона рублей. Судя по всему, не так страшны киберпреступники, как обезумевшие фанаты футбола.

На днях президент Российской Федерации Владимир Путин в ходе своего выступления на встрече с представителями штаба по обеспечению безопасности ЧМ-2018 привел интересную статистику, касающуюся вредоносной киберактивности во время ЧМ-2018. Оказалось, что российским спецслужбам удалось пресечь около 25 миллионов кибератак.

Глава РФ поблагодарил оперативников за столь качественную работу, отметив, что информационную безопасность обеспечивали 126 представителей 55 спецслужб и правоохранительных органов 34 стран.

Путин подчеркнул, что гости, находясь в России, чувствовали себя в полной безопасности, а местное население не столкнулось с какими-либо неудобствами или ограничениями.

САКУРА 3.3 получила MFA, хранилище секретов и интеграцию с OpenVPN

Компания «ИТ-Экспертиза» выпустила программный комплекс информационной безопасности САКУРА 3.3. В новой версии появились многофакторная аутентификация, поддержка HashiCorp Vault и дополнительные интеграции. Удалённый доступ решили сделать безопаснее, а работу администраторов — чуть менее похожей на полосу препятствий.

САКУРА 3.3 позволяет подтверждать вход через мобильное приложение, создавать профили MFA и использовать разные LDAP-каталоги.

Для хранения учётных данных и других секретов добавили поддержку HashiCorp Vault, причём система позволяет переключаться между провайдерами хранилищ.

Интеграция с OpenVPN расширяет возможности контроля сетевого доступа. Кроме того, почтовый сервер теперь можно подключить как внешнюю систему для отправки событий и уведомлений. Разработчики также улучшили обработку ответов от SCCM и расширили способы сбора данных из «КриптоПро NGate».

Досталось обновление и агентам для Windows: их производительность повысили, что должно быть особенно заметно на не самых мощных устройствах. Система также научилась автоматически определять домен при входе — полезная мелочь для распределённой инфраструктуры, где ручных настроек и без того хватает.

В интерфейсе появилась палитра команд CommandPalette с быстрым доступом, историей и избранным. Набор горячих клавиш расширили, а в редактор ролей добавили режим «Только для чтения». Теперь изучить конфигурацию можно без риска случайно устроить администраторский «ой».

По словам заместителя генерального директора по ИБ «ИТ-Экспертизы» Максима Ефремова, при разработке версии 3.3 компания сосредоточилась на усилении безопасности, развитии интеграций и повышении удобства управления удалёнными рабочими местами.

RSS: Новости на портале Anti-Malware.ru