Утечка в Acronis произошла из-за взлома клиентского аккаунта

Утечка в Acronis произошла из-за взлома клиентского аккаунта

Утечка в Acronis произошла из-за взлома клиентского аккаунта

Компания Acronis признала факт кражи 12,2 Гбайт данных из ее системы. Предварительное расследование показало компрометацию учетных данных одного из клиентов. Продукты вендора, по его словам, от хакерской атаки не пострадали.

Сообщение об утечке в Acronis появилось вчера, 9 марта, на сайте Breached Forums. Участник сообщества, использующий ник kernelware, заявил, что ему удалось добыть внутренние данные компании, и в подтверждение своих слов выложил в общий доступ архивный файл с логами, сертификатами, системными настройками и другой информацией ограниченного пользования.

В ответ производитель софта для защиты хранимых данных опубликовал твит, в котором отметил, что в результате атаки был скомпрометирован аккаунт, который его клиент использовал для загрузки диагностической информации на файловый сервер службы техподдержки. В комментарии для The Register представитель компании подтвердил факт утечки, подчеркнув, что пострадал лишь этот пользователь, и доступ к его учетной записи пока заблокирован.

Сегодня глава ИБ-службы Acronis раскрыл в LinkedIn информацию, известную на настоящий момент. В частности, текущее расследование показало, что взломщики получили доступ только к папке конкретного клиента, никакие другие системы и аккаунты не пострадали. Продукты компании инцидент не затронул.

Выявленные IoC безопасники передали партнерам – коллегам по цеху. Правоохранительные органы тоже поставлены в известность и подключились к расследованию.

Проблемы со связью являются уважительной причиной для удаленщиков

Работодатель не вправе применять санкции к сотруднику, который не смог выполнять свои служебные обязанности из-за аварии, сбоя или отключения интернета либо мобильной связи. Такая норма закреплена в статье 192 Трудового кодекса РФ.

О том, что невозможность выполнять работу из-за отсутствия связи не считается нарушением трудовой дисциплины, сообщила РИА Новости старший преподаватель кафедры трудового права МГЮА Анастасия Колодяжная:

«В статье 192 ТК РФ указано, что взыскание возможно только за виновное неисполнение обязанностей. Если отключение интернета или любой иной связи вызвано сбоем провайдера, отключениями на линии, вины работника в отсутствии связи нет».

Эксперт также напомнила, что порядок и сроки связи с работодателем должны быть закреплены в локальных нормативных актах. Возможно и установление для сотрудника обязанности иметь резервный канал связи, однако если такая норма прямо не прописана, претензии со стороны работодателя будут необоснованными.

Анастасия Колодяжная рекомендовала сотрудникам фиксировать факт отсутствия и восстановления связи, а также не отказываться от предоставления письменных пояснений. Это поможет избежать негативных последствий, включая возможную дисциплинарную ответственность.

Как показывают исследования, в России сложились предпосылки для роста числа технических сбоев, в том числе на сетях связи. Исключением не являются и крупные компании. Так, 16 марта крупный сбой произошёл в инфраструктуре «Яндекса». Он затронул и сторонние сервисы, использующие его ресурсы.

Дополнительные ограничения создают и власти. Так, в течение марта оставался недоступен мобильный интернет в некоторых районах Москвы. По разным причинам аналогичные ограничения вводились в 77 российских регионах.

RSS: Новости на портале Anti-Malware.ru