SolarWinds обвинила стажёра в использовании пароля solarwinds123

SolarWinds обвинила стажёра в использовании пароля solarwinds123

SolarWinds обвинила стажёра в использовании пароля solarwinds123

Бывшее и нынешнее руководство SolarWinds обвиняет стажёра в небрежном отношении к парольной защите. По данным исполнительных директоров, вышеупомянутый стажёр использовал крайне слабый пароль для защиты учётной записи.

Речь идёт о пароле «solarwinds123», который нашли на общедоступных площадках Сети в 2019 году. Тогда независимый исследователь в области кибербезопасности предупредил представителей SolarWinds о возможной утечке и компрометации файлового сервера компании.

Ряд американский законодателей указал SolarWinds на проблему защиты аккаунтов, отметив, что сотрудники пренебрегают элементарными правилами кибербезопасности.

«Лично я использую более сложный пароль на iPad (чем "solarwinds123") для ограждения детей от слишком долгого просмотра видео на YouTube. Вы и ваша компания должны были лучше защититься от российского вмешательства и доступа к перепискам Министерства обороны США», — отметила Кэти Портер, член Палаты представителей США, слова которой передаёт CNN.

Брэд Смит, глава Microsoft, при этом отметил, что нет никаких доказательств вмешательства именно российских кибершпионов в дела Пентагона. Также Смит подчеркнул, что Microsoft стала одной из тех компаний, кто оперативно начал расследовать операцию злоумышленников.

Руководящий состав SolarWinds пытался оправдаться перед законодателями, ссылаясь на быструю реакцию: как только стало известно об использовании крайне слабого пароля, компания незамедлительно приняла меры (в течение считаных дней).

Тем не менее пока не до конца ясно, какую роль скомпрометированный пароль мог играть в операции зарубежных кибершпионов.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Многие не могут попасть в Госуслуги без MAX

Некоторые пользователи при входе в приложение Госуслуги столкнулись с предложением подключить мессенджер MAX для получения кодов подтверждения. При этом пропустить экран с таким уведомлением невозможно. Судя по всему, новое окно с безальтернативным выбором российского мессенджера появляется у тех, кто ещё не настроил двухфакторную аутентификацию, однако для её изменения всё равно требуется зайти в аккаунт.

На проблему обратило внимание РИА Новости. Один из корреспондентов агентства лично столкнулся с тем, что пропустить экран с предложением использовать MAX для получения кодов подтверждения при входе в приложение невозможно.

Функция получения кодов через MAX появилась в августе 2025 года. Она доступна даже в случаях, когда пользователь не может получить СМС.

Как отмечает портал «Код Дурова», появление экрана с требованием подключить MAX не зависит от того, зарегистрирован ли пользователь Госуслуг в этом мессенджере.

По данным исследования «Кода Дурова», в десктопных версиях браузеров подобное “незакрываемое” окно появляется реже — даже при активации режима «Запросить настольную версию сайта» в мобильном браузере.

Однако этот способ не гарантирует полного обхода проблемы. Альтернативой может стать изменение настроек двухфакторной аутентификации непосредственно в мобильном приложении Госуслуг.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru