Rubytech подтвердила киберинцидент, клиенты не пострадали

Rubytech подтвердила киберинцидент, клиенты не пострадали

Rubytech подтвердила киберинцидент, клиенты не пострадали

Группа Rubytech признала инцидент в информационной безопасности, который произошел вечером 7 марта. Как заявили в компании, он не затронул данные клиентов. Национальный координационный центр по компьютерным инцидентам (НКЦКИ) выпустил рекомендации для клиентов компании.

В официальном сообщении Rubytech уточняется, что скомпрометированы были только технологические учётные записи электронной почты сервисного центра.

Сразу после обнаружения инцидента Rubytech приняла оперативные меры, в том числе незамедлительно прекратила сетевое взаимодействие с клиентскими системами, уведомила соответствующие регуляторы и начала внутреннее расследование.

«Важно подчеркнуть, что данный инцидент не связан с получением доступа к системам заказчиков, клиентские данные остались в безопасности, а сами системы функционируют в штатном режиме», — заявили в Rubytech.

Тем не менее НКЦКИ отметил, что данный инцидент мог представлять потенциальную угрозу для клиентов и партнёров компании при взаимодействии с её инфраструктурой. При этом в НКЦКИ отдельно подчеркнули своевременность уведомления регуляторов.

НКЦКИ рекомендовал клиентам и партнёрам Rubytech, включая пользователей основного продукта компании — Скала^р, принять следующий комплекс мер:

  • сменить пароли в системах интеграции и личных кабинетах;
  • усилить мониторинг состояния ИТ-инфраструктуры, особенно в системах, доступ к которым имеют внешние подрядчики;
  • заменить пароли, сертификаты и ключи доступа, используемые для удалённого подключения;
  • провести проверку тех элементов ИТ-инфраструктуры, к которым имеется доступ у внешних подрядчиков.
Подпишитесь на новости

Интимные дипфейки выходят из даркнета в открытый интернет

Для шантажа больше не обязательно красть настоящие интимные снимки. Злоумышленникам может хватить обычной фотографии из соцсети: остальное дорисует нейросеть. Эксперты предупреждают, что площадки с интимными дипфейками всё активнее работают в открытом интернете, поскольку там больше аудитория и проще зарабатывать.

По данным экспертов, опрошенных «Известиями», владельцы таких ресурсов получают деньги от рекламы, подписок и платных заказов.

Пользователи же могут применять подделки для травли, мести и дискредитации. Готовые сервисы снижают порог входа: специальные технические навыки уже не обязательны.

В материале приводятся результаты исследования, авторы которого выявили 88 публично доступных сайтов с сексуализированными ИИ-изображениями, созданными без согласия людей. Из них 38 полностью посвящены такому контенту.

Блокировки не успевают за распространением. Как объясняет эксперт R-Vision Александр Винокуров, площадки меняют домены и инфраструктуру, а копии материалов продолжают расходиться. Удалить один адрес — ещё не значит убрать подделку из Сети.

Главная опасность — последствия для человека, чьё лицо использовали. Даже выдуманное изображение может стать инструментом шантажа, разрушить отношения и нанести психологическую травму. Аргумент «я ничего такого не снимал» от самой попытки травли не защищает.

Эксперт Solar AURA Александр Вураско считает, что бороться нужно и с распространением, и с монетизацией: быстро рассматривать жалобы, выявлять повторные загрузки и реагировать на подтверждённые нарушения.

RSS: Новости на портале Anti-Malware.ru