Из-за санкций США банки отказываются от закупок продукции ИнфоТеКС

Из-за санкций США банки отказываются от закупок продукции ИнфоТеКС

Из-за санкций США банки отказываются от закупок продукции ИнфоТеКС

Санкции США в отношении компании «ИнфоТеКС», занимающейся информационной безопасностью, могут иметь далеко идущие последствия. Речь идет о проблемах закупки продукции компании некоторыми банками. Подобные трудности отметили, например, в Росбанке.

Официальный представитель Росбанка сообщил, что кредитная организация будет не в состоянии закупать продукцию «ИнфоТеКСа».

Сама компания оказалась несколько озадачена позицией кредитной организации.

«Официального уведомления с объяснением причин отказа от услуг нашей компании мы от Росбанка не получали», — передал «Ъ» слова заместителя гендиректора «ИнфоТеКСа» Дмитрия Гусева.

Гусев также отметил, что компания не получала уведомлений подобного рода и от других банков.

Но в целом опрошенные банки придерживаются следующей позиции — приостановить (или не начинать) сотрудничество с компанией как с клиентом в рамках банковского бизнеса. То есть не выдавать кредитов, не открывать счета и прочее.

Напомним, что в прошлом месяце Штаты объявили о введении новых санкций, которые на этот раз затронут 12 российских компаний. Под горячую руку США попал и участник рынка информационной безопасности — компания «ИнфоТеКС». Вашингтон считает, что деятельность этих компаний противоречит интересам Америки. Санкции должны вступить в силу с 26 сентября.

NordVPN опровергла взлом после утечки данных на BreachForums

Компания NordVPN опровергла информацию о взломе после того, как на киберпреступном форуме BreachForums появились данные, якобы вытащенные с её серверов. По словам самой компании, утечка не имеет отношения ни к инфраструктуре NordVPN, ни к данным клиентов.

Заявление о взломе появилось 4 января. Неизвестный злоумышленник утверждал, что получил доступ к «серверу разработки NordVPN» и вытащил оттуда исходный код, а также данные из систем Salesforce и Jira.

В качестве доказательства он выложил фрагменты и предложил полный архив для скачивания пользователям форума с платным доступом.

 

Уже на следующий день NordVPN прокомментировала ситуацию. Компания сообщила, что проводит расследование, но первичный анализ не выявил никаких признаков компрометации серверов или внутренней продакшн-инфраструктуры.

Более того, по данным NordVPN, опубликованные материалы вообще не относятся к её внутренним системам. Как выяснилось, источником данных, скорее всего, является сторонняя платформа для автоматизированного тестирования, которую компания рассматривала около полугода назад. В рамках пилота был развёрнут изолированный тестовый стенд, но в итоге NordVPN выбрала другого подрядчика.

Этот временный стенд, подчёркивают в компании, никогда не был подключён к рабочим системам, а все данные в нём были фиктивными. Ни реальный исходный код, ни учётные данные, ни информация о клиентах туда не загружались.

«Утверждения о взломе наших серверов разработки Salesforce не соответствуют действительности. Опубликованные элементы — вроде API-таблиц и схем баз данных — могут быть лишь артефактами изолированной тестовой среды стороннего поставщика», — заявили в NordVPN.

При этом компания добавила, что, несмотря на отсутствие признаков утечки, она связалась с вендором тестовой платформы, чтобы получить дополнительную информацию и полностью закрыть все вопросы вокруг инцидента.

RSS: Новости на портале Anti-Malware.ru