Новостной агрегатор Flipboard столкнулся с утечкой данных пользователей

Новостной агрегатор Flipboard столкнулся с утечкой данных пользователей

Новостной агрегатор Flipboard столкнулся с утечкой данных пользователей

Новостной агрегатор Flipboard стал жертвой утечки данных, эту информацию подтвердили в самой компании. Неавторизованные атакующие смогли получить доступ к нескольким базам данных, в которых хранилась информация об учетных записях пользователей Flipboard.

У киберпреступников, чьи личности в настоящее время не установлены, был доступ к системам компании в период с 2 июня 2018 года по 23 марта 2019 года. Второй раз злоумышленники проникли в системы 21-22 апреля 2019 года.

Именно 23 апреля 2019 года сотрудники компании обратили внимание на подозрительную активность в инфраструктуре.

«Недавно мы обнаружили неавторизованный доступ к нашим базам данных, в которых содержится информация об аккаунтах наших пользователей. Помимо прочего, там хранились и учетные данные», — говорится в официальном заявлении Flipboard, касающемся киберинцидента.

«В ответ на это мы немедленно инициировали расследование, для проведения которого привлекли стороннюю компанию, специализирующуюся на обеспечении кибербезопасности».

«По результатам расследования стало ясно, что неавторизованные злоумышленники получили доступ и скачали копии некоторых баз данных Flipboard, которые содержали данные пользователей».

Напомним, что клиентская база Flipboard насчитывает более 145 миллионов пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла Indeed ITDR 2.0 — первая публичная версия системы сдерживания атак

Компания «Индид» представила новую версию своей системы для обнаружения и реагирования на угрозы, связанные с компрометацией учётных записей. Продукт получил название Indeed Identity Threat Detection and Response (ITDR) 2.0. Новая версия помогает вовремя фиксировать попытки вмешательства и блокировать дальнейшее развитие атаки.

По данным специалистов, атаки на айдентити продолжают расти из года в год, и именно этот вектор всё чаще становится причиной инцидентов, связанных с несанкционированным доступом.

Платформа в реальном времени отслеживает активность пользовательских и сервисных учётных записей, анализируя сетевые взаимодействия. Если система замечает подозрительное поведение, она может автоматически заблокировать действие или запросить дополнительную аутентификацию.

Одна из ключевых особенностей — интеграция напрямую в инфраструктуру без установки агентов на рабочие станции или серверы приложений. Перехват и анализ трафика осуществляется через стандартный компонент Windows Server (Routing and Remote Access), поэтому изменения в конфигурацию контроллеров домена не требуются.

Indeed ITDR 2.0 включает набор инструментов для мониторинга и расследования инцидентов:

  • аудит запросов доступа с подробным журналированием;
  • анализ событий аутентификации в протоколах Kerberos и LDAP;
  • выявление распространённых техник атак, включая Bruteforce, Password Spraying, Kerberoasting, AS-REP Roasting, Golden Ticket и др.;
  • применение политик блокировки и запросов дополнительного фактора;
  • поддержка многофакторной аутентификации через пуш-уведомления.

Система также рассчитана на крупные распределённые инфраструктуры: поддерживает несколько контроллеров домена в разных лесах, использует инкрементальную синхронизацию и умеет автоматически переключаться на резервные узлы при сбоях.

По словам разработчиков, рост атак на учётные записи делает подобные инструменты необходимой частью защиты корпоративной инфраструктуры. ITDR-системы позволяют не только фиксировать аномалии, но и быстро реагировать на них, что особенно важно в условиях, когда компрометация айдентити становится начальной точкой многих сложных атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru