Данные сотрудников Mail.ru, включая гендиректора, утекли в Сеть

Данные сотрудников Mail.ru, включая гендиректора, утекли в Сеть

Данные сотрудников Mail.ru, включая гендиректора, утекли в Сеть

Приблизительно семь тысяч записей, содержащих полные имена, электронную почту, должность, подразделение и статус сотрудников Mail.ru Group оказались в Сети. В частности, были скомпрометированы данные генерального директора и первого заместителя.

О наличии архива с данными сообщил Telegram-канал Readovka. По словам модераторов, слитая информация актуальна (датируется началом 2020 года).

В записях найдены данные гендиректора Mail.ru Group Бориса Добродеева, первого заместителя Владимира Габриеляна, а также директора по развитию бизнеса и сооснователя компании.

В архиве можно обнаружить уникальные идентификаторы сотрудников, что наталкивает на мысль об утечке именно внутренней базы российского интернет-гиганта.

Чуть позже на связь с Readovka вышла пресс-служба Mail.ru Group, заявившая, что в компании не видят проблемы в утёкшей информации.

Indeed MFA научили защищать RADIUS-доступ через Microsoft NPS

Компания «Индид» добавила в облачный сервис Indeed MFA два новых компонента: агент для Microsoft Network Policy Server и агент синхронизации пользователей для Windows. Первый подключает второй фактор к сервисам по протоколу RADIUS, второй избавляет администраторов от ручного переноса учётных записей из Active Directory.

Агент для Microsoft NPS встраивает многофакторную аутентификацию в действующую схему сетевого доступа.

Сначала сервер политик проверяет логин и пароль, затем передаёт запрос в Indeed MFA, где пользователь подтверждает вход вторым фактором. Таким способом можно усилить защиту приложений и сервисов, которые уже используют RADIUS, не устраивая капитальный ремонт инфраструктуры.

Второй агент автоматически синхронизирует с Indeed MFA пользователей и группы из Microsoft Active Directory. Если в компании появился новый сотрудник, изменился состав группы или учётную запись обновили, сведения передаются в облачный сервис без ручной возни. Для крупных и распределённых организаций, где кадровые перестановки происходят регулярно, это не мелочь: меньше рутинных операций — меньше шансов получить два каталога с разными версиями реальности.

Ранее в Indeed MFA уже появился агент Indeed Logon. Он добавляет многофакторную аутентификацию при интерактивном входе в Windows и удалённом подключении к рабочим станциям и серверам по RDP.

Новые компоненты позволяют организациям последовательно распространять второй фактор на дополнительные сценарии доступа, сохраняя действующую архитектуру Microsoft. По словам коммерческого директора «Индид Облако» Галуста Шахбазяна, обновление поможет масштабировать многофакторную аутентификацию без перестройки инфраструктуры и лишней нагрузки на администраторов.

RSS: Новости на портале Anti-Malware.ru