Positive Technologies и АйТи БАСТИОН вместе защитят сети АСУ ТП

Positive Technologies и АйТи БАСТИОН вместе защитят сети АСУ ТП

Positive Technologies и АйТи БАСТИОН вместе защитят сети АСУ ТП

Positive Technologies и «АйТи БАСТИОН» заключили технологическое партнёрство, согласно которому компании совместно будут защищать сети промышленных предприятий. В рамках нового соглашения систему глубокого анализа технологического трафика PT Industrial Security Incident Manager уже успели интегрировать с PAM-системой «СКДПУ НТ».

Продукты компаний Positive Technologies и «АйТи БАСТИОН» вместе решат важные вопросы: повысят безопасность учётных записей операторов критически важных систем, защитят аккаунты специалистов, локально управляющих технологическим процессом.

Согласно исследованию (PDF) Positive Technologies, которое датируется 2019 годом, более 200 тысяч компонентов АСУ ТП доступны в Сети. Такому положению дел поспособствовала востребованность удалённого доступа, который стал использоваться гораздо чаще из-за пандемии.

Само собой, не стоит недооценивать и риски дистанционной работы. Это касается также учётных записей, используемых для доступа в сеть АСУ ТП, — они могут попасть в руки третьих лиц из-за вредоносной программы, установленной на личном компьютере пользователя.

Поэтому компании Positive Technologies и «АйТи БАСТИОН» решили объединить свои разработки, чтобы помочь предприятиям контролировать удалённый доступ в АСУ ТП. В частности, совместное решение организует для дистанционных сотрудников единую точку входа в сеть АСУ ТП, выявит нелегитимные подключения и зафиксирует следы проникновения вредоносных программ.

Помимо этого, организации смогут обнаружить факт компрометации сети АСУ ТП через удалённые соединения, оценить активность подключения пользователей и обнаружить аномалии в их действиях.

Стоит отметить, что оба продукта Positive Technologies и «АйТи БАСТИОН» присутствуют в реестре российского ПО, а корректность их совместной работы проверена специалистами Positive Technologies.

Хакер выложил базу подписчиков WIRED и пригрозил утечкой 40 млн записей

Киберпреступник под ником Lovely заявил о взломе медиахолдинга Condé Nast и опубликовал на одном из форумов даркнета базу данных подписчиков WIRED. По его словам, это только начало: в ближайшие недели он якобы планирует выложить до 40 миллионов записей пользователей других изданий холдинга.

20 декабря Lovely выложил архив с данными на одном из хакерских форумов и предложил доступ к нему за символическую сумму — около $2,3 во внутренней валюте площадки.

В публикации он обвинил Condé Nast в том, что компания якобы игнорировала сообщения об уязвимостях и не уделяла должного внимания защите данных пользователей.

«Condé Nast не заботится о безопасности данных своих пользователей. Нам потребовался целый месяц, чтобы убедить их закрыть уязвимости», — написал автор утечки.

«Мы продолжим публиковать данные (40+ миллионов записей) в ближайшие недели. Наслаждайтесь».

 

Позже тот же архив появился и на других форумах — правда, там за пароль к архиву тоже нужно было платить форумные кредиты.

По информации BleepingComputer, в базе содержится 2 366 576 записей, почти все — с уникальными имейл-адресами. Даты в записях охватывают практически 30 лет: с 1996 по сентябрь 2025 года.

 

Внутри — стандартные данные подписчиков:

  • адрес электронной почты и внутренний идентификатор,
  • имя и фамилия (не у всех),
  • номер телефона,
  • физический адрес,
  • дата рождения,
  • пол,
  • служебная информация об аккаунте и сессиях.

Большая часть полей пустая, но кое-что всё же есть:

  • около 12% записей содержат имя и фамилию,
  • 8% — физический адрес,
  • почти 3% — дату рождения,
  • 1,4% — номер телефона.

Есть и совсем небольшая группа (около 1,5 тысячи записей) с максимально полными профилями — имя, адрес, телефон, дата рождения и пол. Хотя Condé Nast официально не подтверждал взлом, BleepingComputer смог проверить 20 записей и подтвердить, что они действительно принадлежат реальным подписчикам WIRED.

Кроме того, подлинность базы подтвердил Алон Гал, сооснователь и CTO Hudson Rock. Его команда сопоставила данные из утечки с логами инфостилеров и нашла совпадения с ранее скомпрометированными учётными данными пользователей wired.com.

В итоге база уже добавлена в сервис Have I Been Pwned, где любой желающий может проверить, не попал ли его адрес электронной почты в утечку.

Любопытная деталь: до публикации базы Lovely представлялся исследователем в области безопасности. В конце ноября он даже обратился к Dissent Doe из DataBreaches.net с просьбой помочь связаться с командой безопасности Condé Nast для передачи информации об уязвимости.

Изначально он утверждал, что скачал лишь небольшое количество записей «для подтверждения работы эксплойта» — в том числе данные самой Dissent Doe и одного из сотрудников WIRED. Но после отсутствия реакции со стороны Condé Nast ситуация резко изменилась: Lovely заявил, что выгрузил всю базу.

RSS: Новости на портале Anti-Malware.ru