Киберпреступники взломали личный аккаунт редактора Интерфакс

Киберпреступники взломали личный аккаунт редактора Интерфакс

Киберпреступники взломали личный аккаунт редактора Интерфакс

Стали известны подробности вчерашней кибератаки на Интерфакс. “Провокационное сообщение” провисело на официальном Telegram-канале информагентства три минуты. Произошедшее изучает СБ Интерфакса и полиция.

Агентство Интерфакс расценивает действия злоумышленников как преступление, составлено заявление в правоохранительные органы. Таков итог событий, произошедших в ночь на воскресенье и затронувших Telegram-канал медиа.

Атака началась на двух платформах: основном канале агентства и дополнительном — “Интерфакс. Рынки”. В лентах появились фото погибших военных с титрами на украинском языке.

"Атака была предпринята только в отношении Telegram-аккаунта; внутренняя сеть агентства и клиентские сервисы затронуты не были, — говорится в заявлении агентства. — В настоящее время известно, что атака происходила с зарубежных IP-адресов. Интерфакс расценивает действия хакеров как преступление и обратится в правоохранительные органы".

По уточненным данным, киберпреступники взломали персональный аккаунт одного из редакторов “Интерфакса”. Он вёл Telegram-каналы агентства. 

Сейчас расследованием ЧП занимается служба безопасности Интерфакса, будет подано заявление в полицию.

Напомним, две недели назад кибератаке подверглось интернет-вещание радиостанции “Коммерсантъ FM”. В дневном эфире мобильного приложения звучал гимн Украины и запрещенная песня группы “Ногу свело”.

САКУРА 3.3 получила MFA, хранилище секретов и интеграцию с OpenVPN

Компания «ИТ-Экспертиза» выпустила программный комплекс информационной безопасности САКУРА 3.3. В новой версии появились многофакторная аутентификация, поддержка HashiCorp Vault и дополнительные интеграции. Удалённый доступ решили сделать безопаснее, а работу администраторов — чуть менее похожей на полосу препятствий.

САКУРА 3.3 позволяет подтверждать вход через мобильное приложение, создавать профили MFA и использовать разные LDAP-каталоги.

Для хранения учётных данных и других секретов добавили поддержку HashiCorp Vault, причём система позволяет переключаться между провайдерами хранилищ.

Интеграция с OpenVPN расширяет возможности контроля сетевого доступа. Кроме того, почтовый сервер теперь можно подключить как внешнюю систему для отправки событий и уведомлений. Разработчики также улучшили обработку ответов от SCCM и расширили способы сбора данных из «КриптоПро NGate».

Досталось обновление и агентам для Windows: их производительность повысили, что должно быть особенно заметно на не самых мощных устройствах. Система также научилась автоматически определять домен при входе — полезная мелочь для распределённой инфраструктуры, где ручных настроек и без того хватает.

В интерфейсе появилась палитра команд CommandPalette с быстрым доступом, историей и избранным. Набор горячих клавиш расширили, а в редактор ролей добавили режим «Только для чтения». Теперь изучить конфигурацию можно без риска случайно устроить администраторский «ой».

По словам заместителя генерального директора по ИБ «ИТ-Экспертизы» Максима Ефремова, при разработке версии 3.3 компания сосредоточилась на усилении безопасности, развитии интеграций и повышении удобства управления удалёнными рабочими местами.

RSS: Новости на портале Anti-Malware.ru