После взлома Twitter сотрудников обязали использовать электронные ключи

После взлома Twitter сотрудников обязали использовать электронные ключи

После взлома Twitter сотрудников обязали использовать электронные ключи

Руководство социальной площадки Twitter после взлома 2020 года всерьёз взялось за настройку более грамотной двухфакторной аутентификации (2FA) для доступа к внутренним системам. Всех сотрудников обязали использовать электронные ключи.

Ранее работники задействовали для аутентификации либо короткие коды, которые приходят в СМС-сообщениях, либо специальные приложения для мобильных устройств. Менее чем за три месяца площадка перевела всех на электронные ключи.

«За последний год мы ускорили процесс перехода на электронные ключи, которые помогут защитить сотрудников от фишинга. Помимо этого, с помощью электронных ключей мы предотвратим киберинциденты, с одним из которых Twitter столкнулся в прошлом году», — отмечают специалисты Twitter, отвечающие за безопасность.

Напомним, что в июле 2020 года злоумышленникам удалось получить контроль над аккаунтами высокопоставленных лиц в Twitter. Оказалось, что преступники запустили целевой фишинг против сотрудников социальной сети и выудили их учётные данные.

В начале сентября стало известно о задержании одного из организаторов взлома Twitter. Всех удивил возраст подозреваемого — 16 лет. Фактически, исходя из материалов дела, целевые атаки организовали два подростка.

Уже в июле этого года Министерство юстиции США сообщило об аресте четвёртого гражданина, обвиняемого в компрометации Twitter-аккаунтов, — 22-летнего Джозефа О’Коннора. Его задержали в Испании и предъявили ему соответствующие обвинения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Кривой октябрьский апдейт Windows вновь пробудил BitLocker Recovery Mode

Установка последних накопительных обновлений для Windows 10 и 11 вернула прежнюю проблему. Пользователи стали жаловаться, что после перезагрузки система автоматом уходит в режим обновления BitLocker (Recovery Mode).

Речь идет об апдейтах KB5066791 и KB5066835. По словам разработчиков, затронуты лишь клиентские Windows (10 22H2, 11 24H2 и 11 25H2) на компьютерах с чипами Intel и поддержкой режима ожидания с подключением (Connected Standby).

Ранее конфликтов между Standby и BitLocker Recovery Mode, который обычно включается при смене аппаратного обеспечения или прошивки, не наблюдалось.

При появлении экрана BitLocker Recovery следует ввести соответствующий ключ для разблокировки защищенных данных. Он хранится в настройках аккаунта Microsoft, и в случае нужды его можно раздобыть со смартфона.

 

Без заветного ключа данные на дисках, прежде всего на C, будут безвозвратно потеряны. В Microsoft уже работают над устранением проблемы и пытаются откатить некоторые обновления через KIR.

К сожалению, жалобы на BitLocker и автоматическое шифрование данных на Windows-устройствах стали общим местом. Из-за осложнений, возникающих из-за дефолтно включенного защитного механизма и его конфликтов с апдейтами, пользователи стали терять доступ к важным данным едва ли не чаще, чем в результате кибератак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru