Киберпреступники проникли в сеть Avast через незащищённый VPN-профиль

Киберпреступники проникли в сеть Avast через незащищённый VPN-профиль

Киберпреступники проникли в сеть Avast через незащищённый VPN-профиль

Киберпреступникам удалось проникнуть во внутреннюю сеть антивирусной компании Avast. Предположительно, злоумышленники хотели вклиниться в цепочку поставок, чтобы опять добраться до знаменитой программы CCleaner.

По словам представителей Avast, попытки вторжения велись с 14 мая. При этом обнаружить их удалось лишь 25 сентября.

Внутреннее расследование чешской компании выявило, что атакующие смогли получить доступ в сеть с помощью скомпрометированных учётных данных временного VPN-аккаунта.

«Атаки злоумышленников были крайне изощрёнными», — отметила Джайя Балу, глава кибербезопасности Avast.

Сотрудники антивирусной компании дали имя киберпреступной операции — «Abiss». По их словам, стоящие за ней лица были хорошо готовы. В частности, атакующие продемонстрировали незаурядную способность избегать детектирования и заметать следы.

Проанализированные в ходе расследования логи показали подозрительную активность 14 и 15 мая, затем — 24 июля, 11 сентября и 4 октября.

Злоумышленник (или группа злоумышленников) использовал публичный IP-адрес, находящийся в Великобритании. Чтобы успешно проникнуть в сеть, был задействован временный VPN-профиль, незащищённый двухфакторной аутентификацией. На момент инцидента профиль уже должен был быть неактивен.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минцифры не одобрило аутентификацию клиентов МФО через банковские сервисы

Минцифры и МВД не поддержали предложение Банка России об использовании биометрических систем банков для аутентификации клиентов микрофинансовых организаций (МФО). Минцифры настаивает на применении Единой биометрической системы (ЕБС), указывая, что рост числа её пользователей свидетельствует о повышении доверия к этой платформе.

Письма ведомств с отрицательными отзывами на инициативу Центробанка, допускающую использование коммерческих биометрических систем банков для проверки личности клиентов МФО, оказались в распоряжении «Ведомостей».

Источники, знакомые с ходом обсуждения, подтвердили подлинность документов. Кроме того, официальный комментарий пресс-службы Минцифры фактически повторил ключевые позиции, изложенные в письме ведомства.

Минцифры считает нецелесообразным использование сторонних сервисов для аутентификации клиентов микрофинансовых организаций. В документе МВД, подписанном заместителем главы ведомства Андреем Храповым, ЕБС названа «максимально надежным и безопасным» способом подтверждения личности.

С 1 марта 2026 года биометрическая аутентификация станет обязательной при дистанционном оформлении микрозаймов в МФО, а с 1 марта 2027 года — в микрокредитных компаниях. При этом разрешено использовать только ЕБС.

Собственные биометрические системы банков нередко не соответствуют стандартам ЕБС — это касается как качества данных, так и требований к их хранению, обеспечению сохранности и безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru