Quora стала жертвой утечки — похищены данные около 100 млн пользователей

Quora стала жертвой утечки — похищены данные около 100 млн пользователей

Quora стала жертвой утечки — похищены данные около 100 млн пользователей

Социальный сервис обмена знаниями Quora стал очередной жертвой масштабной утечки данных. Неизвестные киберпреступники проникли в сеть компании и получили доступ к персональным данным около 100 миллионов пользователей.

В итоге злоумышленники получили доступ к следующим данным: криптографически защищенные пароли, полные имена, адреса электронной почты, импортированные данные из связанных сетей, а также активность на сайте Quora.com: личные сообщения, заданные вопросы и оценки ответов.

Помимо этого, вся публичная информация отдельных пользователей также попала в руки киберпреступников: вопросы, ответы, комментарии.

Официальные представители сервиса заявили, что им удалось обнаружить несанкционированный доступ в пятницу. Сразу после этого они наняли киберкриминалистов и компанию, специализирующуюся на информационной безопасности, чтобы расследовать этот инцидент.

Quora произвела выход из системы всех затронутых утечкой пользователей, старые пароли были сброшены. Те пользователи, которые используют на Quora и других сервисах одинаковые пароли, должны немедленно поменять пароль для сервиса ответов на оригинальный.

Теперь осталось дождаться, когда Роскомнадзор заинтересуется этим киберинцидентом. Так как ведомство уже активно выясняет обстоятельства другой крупной утечки — сети гостиниц Marriott International.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies и Rubytech помогут объектам КИИ с импортозамещением

На конференции «Цифровая индустрия промышленной России-2025» Positive Technologies и Группа Rubytech подписали меморандум о технологическом сотрудничестве. Компании объединят усилия, чтобы помочь критически важным объектам перейти на отечественные ПАК в условиях импортозамещения.

С 1 сентября 2024 года вступают в силу новые требования — согласно постановлению правительства № 1912, запрещено вводить в эксплуатацию недоверенные ПАКи на объектах КИИ.

Чтобы выполнить эти требования, в партнёрстве будут использоваться решения Rubytech из линейки «Скала^р» — они предназначены для высоконагруженных ИТ-систем и собраны из компонентов, включённых в реестры Минпромторга и Минцифры. В связке с продуктами Positive Technologies такие комплексы позволяют выстраивать защиту на всех уровнях.

Как рассказал Дмитрий Даренский из Positive Technologies, почти половина всех атак сейчас приходится на отрасли, где сосредоточены объекты КИИ. По его словам, в рамках сотрудничества с Rubytech компании будут совмещать задачи импортозамещения, киберустойчивости и цифровой трансформации — с акцентом на предотвращение угроз и соответствие требованиям регуляторов.

В свою очередь, CEO Rubytech Игорь Ведёхин отметил, что архитектура «Скала^р» будет строиться с учётом принципов secure by design — когда требования к безопасности закладываются уже на этапе разработки, а не добавляются постфактум. Также компании планируют развивать линейку отраслевых решений для объектов КИИ и промышленности.

Сотрудничество затронет и другие направления — разработку ИТ- и ИБ-решений в рамках импортозамещения, выполнение требований регуляторов и обмен опытом. Помимо этого, партнёры участвуют в работе над открытой АСУ ТП при Минпромторге и планируют в дальнейшем развивать общую платформу промышленной автоматизации.

В фокусе — отказоустойчивость, масштабируемость, экономическая эффективность и соответствие требованиям кибербезопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru