Во взломе телефона Трасс с секретными переговорами винят (сюрприз!) Россию

Во взломе телефона Трасс с секретными переговорами винят (сюрприз!) Россию

В СМИ просочилось известие об утечке конфиденциальной информации с личного мобильника экс-премьера Великобритании Лиз Трасс. Как оказалось, взлом произошел еще летом, когда Трасс занимала пост министра иностранных дел, однако Бориса Джонсона, который на тот момент возглавлял кабмин, попросили скрыть факт хакерской атаки.

Как пишет Daily Mail, ссылаясь на некие источники, во взломанном телефоне хранилась годовая переписка Трасс с другим тори — Квази Квартенгом (Kwasi Kwarteng), в ходе которой собеседники высказывали критические замечания в адрес Джонсона. Министр иностранных дел также вела переговоры с зарубежными коллегами в связи с событиями на Украине, обсуждая поставки оружия.

Слитый инцидент объясняет смену телефонного номера Трасс накануне ее ввода в должность премьер-министра. Кабмин и советники тогда сильно встревожились, потеряв связь с новым лидером; недавно журналисты обнаружили, что номер, которым Трасс пользовалась более десяти лет, выставлен на продажу в интернете — вместе с такими же контактами 25 членов кабинета министров.

Комментируя новость, профессор Букингемского университета Энтони Глис (Anthony Glees) заявил:

«То, что произошло, возмутительно; оказалось, что правительство ведет себя безответственно с точки зрения национальной безопасности. Министры используют частные телефоны для решения вопросов государственной важности по WhatsApp или через личную почту, эту практику нужно немедленно прекратить. Вдвойне ужасно то, что Борис Джонсон знал о случившемся, но предпочел об этом умолчать».

Инициатором скандального взлома, по мнению специалиста в области безопасности и разведки, является Россия, Китай, Северная Корея или Иран, но в первую очередь следует подозревать Россию.

Оппозиционеры требуют от правительства проведения расследования: на кону национальная безопасность, к тому же нужно дать оценку проступку Джонсона и секретаря кабмина Саймона Кейса (Simon Case), который помог утаить инцидент. Почему информацию в итоге слили, и каким образом, пока неясно.

Британское правительство от комментариев пока воздерживается, считая, что его система защиты от киберугроз адекватна. Для министров регулярно проводится инструктаж, им предлагают помощь по защите персональных данных и снижению рисков, а меры по обеспечению безопасности каждый принимает по своему усмотрению.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Вышла X-Control с учетом ключевых носителей и машиночитаемых доверенностей

Компания Spacebit выпустила новую версию своего продукта для управления жизненным циклом средств криптографической защиты информации X-Сontrol. В системе реализован учет ключевых носителей и машиночитаемых доверенностей, а также появился сервис самообслуживания пользователей.

Помимо сертификатов и лицензий на СКЗИ в X-Control 2.0 теперь можно учитывать и ключевые носители, на которых они установлены.

Система автоматически собирает информацию с токенов, контролирует осуществленные изменения и ведет журнал операций, что дает возможность отследить все произведенные пользователями и администраторами действия с ключевыми носителями и сформировать отчетность по требованиям регуляторов. Сейчас в X-Control реализован учет токенов JaСarta, в ближайшем будущем пул поддерживаемых аппаратных средств аутентификации будет значительно расширен.

В системе появилась поддержка работы с несколькими доменами Active Directory, а также добавлена возможность поиска лицевого счета пользователя СКЗИ по e-mail и логину из AD, что позволит гораздо эффективнее управлять учетными записями, а также упростит доступ к информации пользователей из разных доменов.

Продукт стал значительно удобнее и функциональнее не только для администраторов органа криптографической защиты, но и для пользователей СКЗИ. В новой версии X-Control создан личный кабинет пользователя, в котором он может подтверждать все выданные ему объекты учета, отправлять запрос на изготовление сертификата в УЦ, уведомлять сотрудников ОКЗ о готовности к прохождению тестирования и знакомиться с обучающими материалами по работе с СКЗИ. Благодаря сервису самообслуживания каждый пользователь СКЗИ получил централизованный контроль над своими учетными объектами и инструмент оперативного взаимодействия с различными службами внутри системы.

Наконец, в системе реализована возможность учета машиночитаемых доверенностей (МЧД), подтверждающих полномочия физического лица подписывать в ЭДО официальные документы от имени компании, применение которых станет обязательным с 1 сентября текущего года. При загрузке электронной доверенности в X-Control, система автоматически обрабатывает и учитывает всю информацию о ней, позволяя отслеживать сроки действия и своевременно информировать ответственных сотрудников о необходимости замены документа.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru