Киберпреступники выкрали исходный код файрвола StormShield

Киберпреступники выкрали исходный код файрвола StormShield

Киберпреступники выкрали исходный код файрвола StormShield

Французская компания StormShield сообщила о взломе своего ресурса, в результате чего неизвестным киберпреступникам удалось получить доступ к системе техподдержки и выкрасть исходный код файрвола Stormshield Network Security.

StormShield известна тем, что разрабатывает универсальные устройства сетевой безопасности (Unified Threat Management – UTM), а также продукты для защиты конечных точек и безопасного управления файлами.

StormShield SNi40 является первым промышленным файрволом, получившим сертификат первого уровня от Агентства национальной кибербезопасности Франции.

В официальном заявлении StormShield представители компании отметили, что киберпреступникам удалось взломать официальный ресурс, который использовался для системы техподдержки:

«На днях команда StormShield зафиксировала инцидент, в ходе которого неизвестным удалось получить доступ к техническому ресурсу. Персональные данные и подробности запросов в техподдержку могли быть скомпрометированы».

По словам компании, специалисты сразу же уведомили владельцев аккаунтов, которые могли пострадать от рук хакеров. В качестве меры предосторожности сотрудники StormShield сбросили пароли всех учётных записей.

Самое плохое, что злоумышленникам удалось выкрасть исходный код прошивки SNS (Stormshield Network Security), на которой работают UTM от StormShield. В связи с этим компании пришлось внести изменения в подпись кода.

Билайн готов организовать доступ к VPN из белого списка

Идея белого списка VPN может оказаться полезной и для обычных пользователей, и для компаний, которым нужен доступ к сервисам, ушедшим из России. С такой инициативой ранее выступили представители отраслевых ассоциаций, предложив её как альтернативу «ковровым блокировкам» VPN, которые создают серьёзные проблемы для бизнеса.

В «Билайне» заявили, что готовы предоставить доступ к VPN из белого списка, если эту инициативу одобрят.

О готовности реализовать такой механизм в случае его одобрения сообщил РИА Новости генеральный директор «Билайна» Сергей Анохин.

Кроме того, он предложил не ограничивать мобильный интернет в кризисных ситуациях для пользователей с подтверждёнными аккаунтами на Госуслугах.

«Идея "белого списка VPN" тоже может быть востребована в условиях, когда VPN блокируют, а многим пользователям важно сохранить доступ к сервисам, ушедшим из России, — онлайн-кинотеатрам, нейросетям и другим продуктам. Мы в "Билайне" рассматриваем возможность реализации такого продукта», — рассказал глава компании.

По словам Сергея Анохина, у операторов уже есть надёжные инструменты верификации, которые позволяют отличать реальных пользователей от различных автоматизированных систем. При этом связка номера телефона с Госуслугами, по его мнению, могла бы стать дополнительной гарантией.

Инициативу о создании белого списка VPN ранее выдвинули участники круглого стола «Замедление интернет-сервисов и сохранение цифровой экономики: взгляд отрасли». Эта мера рассматривается как альтернатива тотальной блокировке VPN без разбора, которую проводит Роскомнадзор. Из-за неё затрудняется доступ, в том числе у ИТ-компаний, к репозиториям кода.

RSS: Новости на портале Anti-Malware.ru