SolarWinds обвинила стажёра в использовании пароля solarwinds123

SolarWinds обвинила стажёра в использовании пароля solarwinds123

SolarWinds обвинила стажёра в использовании пароля solarwinds123

Бывшее и нынешнее руководство SolarWinds обвиняет стажёра в небрежном отношении к парольной защите. По данным исполнительных директоров, вышеупомянутый стажёр использовал крайне слабый пароль для защиты учётной записи.

Речь идёт о пароле «solarwinds123», который нашли на общедоступных площадках Сети в 2019 году. Тогда независимый исследователь в области кибербезопасности предупредил представителей SolarWinds о возможной утечке и компрометации файлового сервера компании.

Ряд американский законодателей указал SolarWinds на проблему защиты аккаунтов, отметив, что сотрудники пренебрегают элементарными правилами кибербезопасности.

«Лично я использую более сложный пароль на iPad (чем "solarwinds123") для ограждения детей от слишком долгого просмотра видео на YouTube. Вы и ваша компания должны были лучше защититься от российского вмешательства и доступа к перепискам Министерства обороны США», — отметила Кэти Портер, член Палаты представителей США, слова которой передаёт CNN.

Брэд Смит, глава Microsoft, при этом отметил, что нет никаких доказательств вмешательства именно российских кибершпионов в дела Пентагона. Также Смит подчеркнул, что Microsoft стала одной из тех компаний, кто оперативно начал расследовать операцию злоумышленников.

Руководящий состав SolarWinds пытался оправдаться перед законодателями, ссылаясь на быструю реакцию: как только стало известно об использовании крайне слабого пароля, компания незамедлительно приняла меры (в течение считаных дней).

Тем не менее пока не до конца ясно, какую роль скомпрометированный пароль мог играть в операции зарубежных кибершпионов.

Подпишитесь на новости

Meta* проверят на соблюдение закона об онлайн-безопасности в Британии

Исчезающие фотографии исчезают, а вопросы к их безопасности остаются. Британский регулятор Ofcom начал расследование в отношении Meta (корпорация Meta признана экстремистской и запрещена в России): ведомство выяснит, достаточно ли компания оценила риски перед запуском Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) Instants.

Как сообщил сам Ofcom, проверка касается соблюдения Online Safety Act. Регулятора интересуют угрозы распространения незаконного контента и риски для несовершеннолетних. Нарушение пока не установлено.

Функция Instants появилась в мае 2026 года и позволяет обмениваться изображениями, которые пропадают после просмотра. По британским правилам, перед существенными изменениями платформы компания должна обновить оценку рисков. Сначала разобраться, как новая функция может навредить пользователям, и только затем запускать.

Ofcom теперь проверит, была ли эта работа выполнена надлежащим образом. Ведомство сначала соберет доказательства, а при выявлении нарушения направит предварительное решение Meta. Компания сможет ответить на выводы до окончательного вердикта.

Если нарушение подтвердится, регулятор вправе потребовать исправлений и назначить штраф — до 18 млн фунтов или 10% соответствующей мировой выручки, в зависимости от того, какая сумма больше.

Meta заявила, что анализировала риски и общалась с Ofcom до запуска. По словам компании, в Instants предусмотрены запрет пересылки и защитные настройки подростковых аккаунтов. Теперь регулятору предстоит выяснить, достаточно ли этих мер и предшествующей оценки.

* Meta признана экстремистской организацией, ее деятельность запрещена в России

RSS: Новости на портале Anti-Malware.ru