Опубликован бесплатный курс по безопасности АСУ ТП от Kaspersky

Опубликован бесплатный курс по безопасности АСУ ТП от Kaspersky

Опубликован бесплатный курс по безопасности АСУ ТП от Kaspersky

На платформе Stepik опубликован обновлённый курс по безопасности АСУ ТП, созданный «Лабораторией Касперского» при поддержке Центра ЮНИДО РФ и в партнёрстве с НПО «Адаптивные промышленные технологии» — дочерней компанией «Лаборатории Касперского» и группы ИТЭЛМА. В течение 2020 года курс будет переведен на английский и дополнен. В обновлённом учебном модуле больше практических заданий, он более углублённый. Курс ориентирован на специалистов по кибербезопасности в промышленности и, как и другие курсы платформы, будет включать в себя разнообразные задачи с автоматической проверкой и моментальной обратной связью.

Материалы обновлённого курса доступны для свободного прохождения при предварительной регистрации на онлайн-платформе Stepik.org по ссылке.

«Мы рассчитываем, что предлагаемые нами курсы помогут людям в различных секторах промышленности научиться лучше защищаться самим и защитить свои предприятия. И мы стараемся составлять свои курсы таким образом, чтобы участники увидели, что кибербезопасность — это не только полезно, но и очень увлекательно», — говорит Евгений Гончаров, руководитель центра реагирования на компьютерные инциденты Kaspersky ICS CERT.

«Мы рады поддержать инициативу крупной международной компании, обладающей глубокой экспертизой в области промышленной безопасности и готовой делиться ей со специалистами. Вводный курс оказался весьма востребованным, он получил множество положительных отзывов, мы увидели высокий интерес со стороны индустрии и готовы идти дальше вместе с теми, кто заинтересован в расширении своей экспертизы», — говорит Сергей Коротков, директор Центра ЮНИДО в РФ.

У клиентов LastPass украли личные данные через подрядчика

Разработчик менеджера паролей LastPass вновь вынужден объясняться из-за утечки данных. Правда, в этот раз взломали не сам LastPass, а компанию-подрядчика Klue, которая занимается маркетинговой аналитикой. Тем не менее последствия коснулись клиентов LastPass.

Компания начала рассылать уведомления пользователям о том, что злоумышленники получили доступ к персональным данным клиентов и материалам обращений в службу поддержки.

Среди скомпрометированной информации можно найти имена, номера телефонов, адреса электронной почты, а также данные, содержащиеся в тикетах техподдержки и документах, связанных с продажами.

В LastPass подчёркивают, что собственная инфраструктура компании не пострадала. Хранилища паролей пользователей и учётные записи остались вне зоны компрометации.

Однако эксперты отмечают, что содержимое обращений в поддержку тоже может представлять интерес для злоумышленников. В подобных заявках пользователи нередко указывают конфиденциальные данные, информацию об аккаунтах, а иногда даже документы, удостоверяющие личность.

Источником проблемы стала компания Klue. По данным ее руководства, следы присутствия киберпреступников в инфраструктуре были обнаружены 12 июня. Ответственность за атаку взяла на себя группировка Icarus, которая уже пригрозила публикацией похищенных данных в случае отказа платить выкуп.

LastPass оказался далеко не единственной жертвой инцидента. Среди компаний, пострадавших из-за взлома Klue, также фигурируют HackerOne, Recorded Future и Tanium.

Для LastPass эта история особенно болезненна на фоне событий 2022 года. Тогда злоумышленники получили доступ к резервным копиям пользовательских хранилищ паролей. Хотя данные были зашифрованы мастер-паролями, часть хранилищ впоследствии удалось взломать методом перебора. Позже с тем инцидентом связывали ряд крупных краж криптовалюты.

Сейчас компания утверждает, что пароли клиентов находятся в безопасности. Однако сам факт очередной утечки, пусть и через стороннего подрядчика, вряд ли добавит пользователям уверенности.

RSS: Новости на портале Anti-Malware.ru