SolarWinds обвинила стажёра в использовании пароля solarwinds123

SolarWinds обвинила стажёра в использовании пароля solarwinds123

SolarWinds обвинила стажёра в использовании пароля solarwinds123

Бывшее и нынешнее руководство SolarWinds обвиняет стажёра в небрежном отношении к парольной защите. По данным исполнительных директоров, вышеупомянутый стажёр использовал крайне слабый пароль для защиты учётной записи.

Речь идёт о пароле «solarwinds123», который нашли на общедоступных площадках Сети в 2019 году. Тогда независимый исследователь в области кибербезопасности предупредил представителей SolarWinds о возможной утечке и компрометации файлового сервера компании.

Ряд американский законодателей указал SolarWinds на проблему защиты аккаунтов, отметив, что сотрудники пренебрегают элементарными правилами кибербезопасности.

«Лично я использую более сложный пароль на iPad (чем "solarwinds123") для ограждения детей от слишком долгого просмотра видео на YouTube. Вы и ваша компания должны были лучше защититься от российского вмешательства и доступа к перепискам Министерства обороны США», — отметила Кэти Портер, член Палаты представителей США, слова которой передаёт CNN.

Брэд Смит, глава Microsoft, при этом отметил, что нет никаких доказательств вмешательства именно российских кибершпионов в дела Пентагона. Также Смит подчеркнул, что Microsoft стала одной из тех компаний, кто оперативно начал расследовать операцию злоумышленников.

Руководящий состав SolarWinds пытался оправдаться перед законодателями, ссылаясь на быструю реакцию: как только стало известно об использовании крайне слабого пароля, компания незамедлительно приняла меры (в течение считаных дней).

Тем не менее пока не до конца ясно, какую роль скомпрометированный пароль мог играть в операции зарубежных кибершпионов.

Мошенники эксплуатируют тему налоговых льгот для семей с детьми

Платформа «Мошеловка» предупредила о массовой рассылке писем и сообщений с предложением оформить так называемую семейную налоговую выплату. Поводом для активности мошенников стало вступление в силу закона о возврате 7% налога на доходы физических лиц (НДФЛ) для семей с двумя и более детьми.

О волне рассылок в электронной почте и мессенджерах платформа сообщила через РИА Новости.

Как отметили в пресс-службе «Мошеловки», кампания носит агрессивный характер. При этом злоумышленники умалчивают о ключевой детали — прием заявлений на получение выплаты официально начнется только с 1 июля.

Мошенники, как предупреждают эксперты платформы, делают ставку на семьи с детьми — аудиторию, которая нередко испытывает финансовые трудности и заинтересована в получении положенных выплат как можно быстрее. Злоумышленники обещают ускоренное оформление, требуя за «посредничество» определенную сумму. В результате жертвы теряют не только деньги, но и передают мошенникам платежные реквизиты.

В «Мошеловке» напомнили, что оформление социальных выплат возможно только через официальные каналы — отделения Социального фонда России, МФЦ или портал «Госуслуги». Налоговый вычет оформляется либо при личном визите в инспекцию, либо через личный кабинет на сайте ФНС в сроки, указанные на nalog.gov.ru. Любые требования дополнительной оплаты за оформление государственных выплат — признак мошенничества.

Тема получения различных компенсаций и пособий традиционно активно эксплуатируется злоумышленниками. Основная цель таких схем — сбор потенциально ликвидных персональных данных, прежде всего номеров документов и платежных реквизитов. Последние особенно интересуют мошенников, работающих с налоговой тематикой.

RSS: Новости на портале Anti-Malware.ru