Autodesk признала: её затронула атака российских хакеров на SolarWinds

Autodesk признала: её затронула атака российских хакеров на SolarWinds

Autodesk признала: её затронула атака российских хакеров на SolarWinds

Компания Autodesk, которую считают крупнейшим в мире поставщиком софта для промышленного строительства и машиностроения, сообщила, что тоже стала жертвой российской правительственной кибергруппировки, атаковавшей SolarWinds Orion.

Autodesk немного запоздала с заявлением, ведь прошло уже почти девять месяцев после слива информации о бэкдоре Sunburst, который использовался в атаке на цепочку поставок софта.

«Мы выявили скомпрометированный сервер SolarWinds и незамедлительно приняли меры, чтобы избежать разного рода киберинцидентов. У нас нет оснований полагать, что в ходе операции злоумышленников пострадали клиенты или продукты Autodesk», — пишут представители корпорации.

Как и в других кампаниях этой киберпреступной группировки, здесь участвовал бэкдор Sunburst. Более того, злоумышленники даже не успели установить дополнительные вредоносы, поскольку их довольно быстро вычислили.

Также в Autodesk отметили, что скомпрометированный сервер был обнаружен 13 декабря, после чего сотрудники оперативно изолировали его и собрали все логи для расследования.

«Команда безопасности изучила все собранные данные и пришла к выводу, что никакой дополнительной вредоносной активности не было», — подытожили представители компании.

В стабильной версии Telegram выкатили поддержку ключей доступа (Passkey)

В стабильной версии Telegram наконец реализовали функциональность ключей доступа (passkey). В последнем обновлении мессенджер добавил поддержку этого способа аутентификации — теперь в аккаунт можно входить без пароля и СМС-кода, используя биометрию устройства.

В начале месяца мы писали, что поддержка Passkey появилась в бета-версии Telegram. Это часть общего тренда, который запустили Apple и Google ещё в 2022 году.

С тех пор всё больше сервисов переходят на новую модель входа, где вместо паролей используются криптографические ключи и подтверждение через Face ID или Touch ID. Теперь к этому списку присоединился и Telegram.

Создать passkey в приложении довольно просто. Нужно зайти в Настройки → Конфиденциальность → Код-пароль и нажать «Включить код-пароль». После этого Telegram сгенерирует уникальный криптографический ключ, привязанный к аккаунту, и сохранит его на устройстве.

Дальше всё работает максимально просто: для входа в аккаунт достаточно пройти биометрическую проверку — без ввода пароля и ожидания СМС. В Telegram также уточняют, что passkey можно синхронизировать с менеджерами паролей, включая iCloud, Google и другие сервисы.

Поддержка passkey появилась в том же обновлении, где мессенджер добавил покупку подарков и аудио в сторис. Но именно новая модель входа может оказаться самым заметным изменением — особенно для пользователей, уставших от кодов подтверждения и риска утечки паролей.

RSS: Новости на портале Anti-Malware.ru