Microsoft и Okta признали факт взлома со стороны вымогателей Lapsus$

Microsoft и Okta признали факт взлома со стороны вымогателей Lapsus$

Microsoft и Okta признали факт взлома со стороны вымогателей Lapsus$

Microsoft подтвердила, что кибервымогателям из группировки Lapsus$ удалось получить «ограниченный доступ» к системам корпорации. Параллельно факт взлома признала компания Okta, специализирующаяся на управлении учетными записями и доступом (Identity and Access Management).

По словам представителей Okta, данный киберинцидент затронул около 2,5% клиентов. Для Microsoft ситуация сложилась более удачно: злоумышленники не смогли добраться до кода или данных клиентов.

Оказалось, что у группы Lapsus$ получилось пробраться в системы разработчика Windows с помощью единственного скомпрометированного аккаунта, который на данный момент уже отозван. К слову, сама Microsoft отслеживает вымогателей под именем DEV-0537.

Представители Okta также отметили, что киберпреступники завладели одним из аккаунтов специалиста, оказывающего техподдержку клиентам. Уточняется, что члены группировки получили доступ к ноутбуку сотрудника в период между 16 и 21 января.

Специалисты компании Cloudflare, занимающейся отражением DDoS-атак, прокомментировали взлом Okta, отметив следующее:

«Чтобы проникнуть в системы Okta, злоумышленникам пришлось не просто поменять пароль пользователя, а изменить аппаратный токен (FIDO), заточенный под этого пользователя. В результате специалистам было проще вычислить скомпрометированный аккаунт».

Напомним, что Lapsus$ также стоит за крупными взломами таких гигантов, как NVIDIA и Samsung.

В Минцифры заявили о курсе на деанонимизацию интернета в России

Российские власти продолжат курс на деанонимизацию интернета. Об этом заявила директор департамента развития массовых коммуникаций и международного сотрудничества Минцифры Екатерина Ларина во время медиафорума ШОС в Киргизии.

По её словам, вопросы информационной безопасности должны решаться в цифровой среде так же, как и в офлайне. Именно поэтому государство последовательно работает над тем, чтобы в интернете становилось меньше анонимности.

«В России ведётся последовательная работа по деанонимизации в интернете», — подчеркнула представитель Минцифры.

Ларина отметила, что традиционные СМИ несут ответственность за публикуемую информацию и дорожат своей репутацией. Однако сегодня им всё чаще приходится конкурировать с новыми игроками — анонимными каналами, блогами и другими площадками, которые способны собирать многомиллионную аудиторию сразу в нескольких странах.

При этом далеко не всегда понятно, кто именно стоит за такими ресурсами.

«Мы не всегда знаем, кто стоит за конкретным аккаунтом в том или ином мессенджере, в той или иной соцсети, даже если он имеет многомиллионную аудиторию», — заявила Ларина.

По мнению Минцифры, такая ситуация создаёт дополнительные риски для информационной безопасности. Поэтому вопрос идентификации авторов крупных интернет-ресурсов рассматривается не только как проблема регулирования медиа, но и как элемент государственной безопасности.

Заявление прозвучало на медиафоруме государств — членов Шанхайской организации сотрудничества, который проходит на Иссык-Куле. В мероприятии участвуют представители более 25 официальных делегаций стран ШОС.

Фактически речь идёт о продолжении курса на повышение прозрачности цифрового пространства. Пока конкретные новые меры не озвучиваются, однако сам сигнал выглядит вполне однозначно: эпоха полной анонимности в интернете нравится регуляторам всё меньше.

RSS: Новости на портале Anti-Malware.ru