Хакер взломал офис ФБР и добрался до файлов по делу Эпштейна

Хакер взломал офис ФБР и добрался до файлов по делу Эпштейна

Хакер взломал офис ФБР и добрался до файлов по делу Эпштейна

История с материалами по делу Джеффри Эпштейна получила ещё один неприятный поворот. Как пишет Reuters, в 2023 году неустановленный иностранный хакер взломал систему полевого офиса ФБР в Нью-Йорке и получил доступ к файлам, связанным с расследованием по Эпштейну. Агентство ссылается на некий источник, а также на судебные документы.

По данным Reuters, точкой входа оказался сервер в Child Exploitation Forensic Lab (лаборатория по расследованию случаев эксплуатации детей) при нью-йоркском офисе ФБР.

Уязвимость, как сообщается, возникла из-за того, что один из сотрудников бюро, работавший по делу, по ошибке оставил сервер незащищённым.

В судебных документах, на которые ссылается агентство, говорится, что в ходе вторжения злоумышленник просматривал в том числе и файлы, относящиеся к расследованию Эпштейна.

В ФБР подтвердили, что расследование по этому киберинциденту продолжается. В комментарии, который цитирует TechCrunch, представитель бюро заявил, что после инцидента 2023 года ведомство локализовало затронутую сеть, сочло происшествие единичным, ограничило доступ злоумышленника и устранило проблему в инфраструктуре.

Самая странная деталь во всей этой истории связана с тем, что хакер якобы сначала даже не понял, что проник именно в сеть ФБР.

Осознание пришло только после того, как агенты предложили ему подключиться к видеозвонку и показали свои удостоверения. Звучит почти абсурдно, но именно так этот эпизод пересказан в публикации агентства.

На прошлой неделе ФБР уже публично сообщало о «подозрительной активности» в своих сетях, хотя тогда бюро почти не раскрывало деталей.

R-Vision VM научилась искать уязвимости в контейнерах и закрытых сегментах

Компания R-Vision выпустила версию 6.6 своей системы управления уязвимостями. Теперь продукт проверяет веб-приложения, контейнерные среды Docker и Kubernetes, а до изолированных контуров добирается с помощью мобильного сканера.

Новый веб-аудит обнаруживает и инвентаризирует ресурсы, после чего ищет связанные с ними уязвимости.

Возможности пока называются базовыми, поэтому полноценную замену специализированному DAST никто не обещает. Зато данные попадают в общую систему управления уязвимостями вместе с результатами остальных проверок.

Контейнерный аудит охватывает Docker и Kubernetes, включая анализ в runtime. R-Vision VM собирает информацию о составе и текущем состоянии среды, выявляет проблемы и отображает результаты в карточке соответствующего хоста.

Самое любопытное нововведение — мобильный сканер для сегментов, куда центральная VM-система дотянуться не может. Компонент устанавливается на ноутбук и работает без отдельных серверов. Специалист может приехать в закрытый контур, провести аудит и затем загрузить результаты в центральную R-Vision VM.

Сканер поддерживает режимы White Box, Black Box, Compliance и веб-аудит, выполняет инвентаризацию и рассчитан на проверку до 2000 хостов. Основные сценарии — объекты КИИ, удалённые филиалы, изолированные сети, выездные проверки и временные проекты. Получается своеобразный чемоданчик аудитора, только вместо отвёрток внутри детекты уязвимостей.

В версии 6.6 также расширили инвентаризацию ESXi, vCenter и сетевого оборудования, обновили Compliance-проверки, дашборды, политики автоматизации и экспорт данных. Агентов теперь можно обновлять из интерфейса, а первоначальную настройку упрощает мастер установки.

RSS: Новости на портале Anti-Malware.ru