Samsung признала утечку данных ряда клиентов (второй раз за 2022 год)

Samsung признала утечку данных ряда клиентов (второй раз за 2022 год)

Samsung признала утечку данных ряда клиентов (второй раз за 2022 год)

Южнокорейский техногигант Samsung признал, что киберпреступники получили доступ к данным ряда клиентов. Таким образом, это уже второй киберинцидент в 2022 году, жертвой которого стали системы знаменитой корпорации.

«В конце июля 2022 года неавторизованные третьи лица получили доступ к информации, хранящейся в системах Samsung на территории США. 4 августа в ходе расследования мы выяснили, что были скомпрометированы персональные данные ряда клиентов», — пишет Samsung в официальном заявлении.

Техногигант также отметил, что среди затронутых данных были имена, контактная информация, сведения о проживании, даты рождения и детали регистрации продуктов корпорации.

Отдельно в корпорации подчеркнули, что киберинцидент не коснулся номеров социального страхования, а также информации о банковских картах. На данный момент Samsung не может точно сказать, какое число пользователей пострадало от рук киберпреступников.

Кроме того, непонятно, кто именно стоял за атакой и почему представителям Samsung потребовался почти месяц, чтобы публично рассказать об инциденте. Корпорация уведомила всех пользователей и заверила их, что специалисты приняли все необходимые меры, чтобы максимально защитить системы.

Помимо этого, затронутых клиентов предупредили о возможных атаках с использованием социальной инженерии, поскольку теперь в руках киберпреступников есть необходимые для этого данные.

Напомним, что в феврале стало известно о промахе южнокорейской корпорации: Samsung поставила 100 млн смартфонов с проблемным шифрованием данных.

ФСТЭК России выпустила рекомендации по борьбе с DDoS

Федеральная служба по техническому и экспортному контролю РФ (ФСТЭК) выпустила методические рекомендации по повышению защищённости сетей от DDoS-атак, или атак типа «отказ в обслуживании». Документ рассчитан на широкий круг учреждений и компаний, включая организации, относящиеся к объектам критической информационной инфраструктуры (КИИ).

Документ «Рекомендации по повышению защищённости информационной инфраструктуры от угроз безопасности информации, связанных с атаками типа "отказ в обслуживании"» размещён на официальном сайте ФСТЭК. Сам 11-страничный документ доступен для загрузки в форматах PDF и Open Document.

Рекомендации предназначены для широкого круга компаний и организаций. Среди них операторы связи, государственные учреждения, операторы различных информационных систем и провайдеры облачных услуг. Также в документе прямо указано, что рекомендации могут применяться для защиты объектов КИИ.

Документ включает перечень технических мер. В частности, предлагается проводить инвентаризацию сервисов, сегментировать и распределять сервисы, доступные из публичного интернета. Также приведены практические рекомендации по настройке фильтрации трафика на уровне периметрового оборудования — пограничных маршрутизаторов и NGFW.

Как пришли к выводу участники эфира AM Live «Защита от DDoS-атак: ошибки, тренды и практические подходы в 2026 году», основные сложности связаны не столько с отсутствием средств защиты от таких атак, сколько с архитектурно-управленческими проблемами и нехваткой экспертизы.

RSS: Новости на портале Anti-Malware.ru