CloudSEK признала утечку и винит в этом другую ИБ-компанию

CloudSEK признала утечку и винит в этом другую ИБ-компанию

CloudSEK признала утечку и винит в этом другую ИБ-компанию

На хакерских форумах появилось объявление о продаже доступа к сетям, инструментам и аккаунтам CloudSEK. Индийская ИБ-компания подтвердила факт утечки и подозревает, что к атаке причастен коллега — злостный нарушитель общепринятых правил и норм конкуренции.

Расследование показало, что продавец, некто sedut, имеет нулевую репутацию в даркнете и создал аккаунт специально для продвижения своего лота. На счету sedut лишь два рекламных поста, посвященных инциденту в CloudSEK, — от 5 и 6 декабря.

 

Как оказалось, в конце прошлого месяца рабочий лэптоп одного из сотрудников CloudSEK пришлось отдать в сервис из-за возникших проблем. Из ремонта он вернулся с перезалитой Windows и инфостилером Vidar в придачу. Вредонос украл все найденные пароли и куки, данные были выставлены на торги в даркнете и в тот же день куплены для проведения целевой атаки. 

В итоге злоумышленнику удалось взломать Jira-аккаунт владельца зараженного лэптопа и получить доступ к задачам Jira и страницам Confluence с внутренними документами и учебными видео и скриншотами. До базы данных Elastic и исходных кодов продуктов CloudSEK автору атаки, вопреки уверениям, добраться не удалось.

Скомпрометирован Twitter-аккаунт CloudsekXvigil (не основной). Пользовательские данные в целом не пострадали, слиты лишь имена и заказы трех клиентов, оповещенных через Twitter. Репортер BleepingComputer попытался выяснить, кого именно CloudSEK подозревает в проведении целевой атаки, однако в ИБ-компании отказались назвать имя, но пообещали и далее обновлять свою блог-запись по мере выявления подробностей.

Источники: Telegram в России могут заблокировать с 1 апреля

Telegram может быть полностью заблокирован в России с 1 апреля. Об этом со ссылкой на источники сообщает издание «База». По данным издания, речь идёт о полном ограничении доступа: мессенджер якобы перестанет загружаться как через мобильный интернет, так и через домашние сети.

Блокировка, как утверждается, может работать по аналогии с Instagram (принадлежит Meta, признанной экстремистской и запрещённой в России).

Официального подтверждения этой информации на момент публикации нет.

Напомним, 10 февраля Роскомнадзор начал ограничивать работу Telegram. После этого пользователи из разных регионов стали жаловаться на сбои: у кого-то мессенджер не отправляет сообщения, у кого-то не загружаются медиафайлы или возникают проблемы с подключением.

Будет ли речь идти о полном отключении сервиса или об усилении уже действующих ограничений, пока неизвестно. В Роскомнадзоре ситуацию официально не комментировали.

Если информация подтвердится, это станет самым жёстким шагом в отношении Telegram за последние годы. Пока же пользователям остаётся ждать официальных заявлений и наблюдать за развитием событий.

Как мы писали на прошлой неделе, замедление Telegram привело к проблемам у мобильных разработчиков.

RSS: Новости на портале Anti-Malware.ru