Еще один голландский центр сертификации пострадал от хакеров

Еще один голландский центр сертификации пострадал от хакеров

Неизвестные злоумышленники предприняли агрессивные действия против центра обработки цифровых удостоверений Gemnet, который находится в Нидерландах и управляется компанией KPN. Интернет-представительство центра пришлось вывести в оффлайн для расследования обстоятельств дела.


Представители компании-владельца сообщают, что сертификационный центр был вынужден приостановить сетевые операции после того, как атакующие сумели осуществить несанкционированный доступ к одному из его веб-серверов через брешь в системе защиты. В KPN, однако, подчеркивают, что нападение не могло позволить злоумышленникам выпустить фальшивые сертификаты: взлому подвергся только сервер Интернет-узла, который не имеет непосредственной связи с системами обработки цифровых удостоверений. Ключевая инфраструктура, таким образом, никак не пострадала от реализации угрозы.

KPN и ее информационные активы уже во второй раз привлекают внимание взломщиков. Относительно недавно злоумышленникам удалось преодолеть систему защиты одного из серверов системы KPN Corporate Market, в результате чего компания также была вынуждена отключить веб-узел и провести тщательное расследование произошедшего. В тот раз атакующие не смогли добраться до сертификационной инфраструктуры; хотелось бы рассчитывать, что и теперь итог деятельности хакеров окажется аналогичным.

Контрпримером является известная история с центром обработки цифровых удостоверений DigiNotar, которому повезло гораздо меньше: злоумышленники задействовали его ключевую инфраструктуру для генерации ложных сертификатов к известным сетевым ресурсам и службам. Компания утратила доверие ведущих игроков рынка и в конце концов была вынуждена начать процедуру оформления банкротства. Вряд ли стоит напоминать, что, помимо собственно проблем с конкретными компаниями, подобные инциденты наносят определенный ущерб и всей системе сертификации в целом.

V3.co.uk

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

От пионера VoIP до забвения: Microsoft планирует закрыть Skype в мае

В коде последней версии Skype обнаружены признаки того, что сервис может прекратить работу уже в мае. Вместо него Microsoft предлагает пользователям перейти на Teams.

На это обратил внимание Рич Вудс, автор блога на XDA Developers. В предварительной версии Skype появилась фраза: «С мая Skype больше не будет доступен. Продолжайте свои звонки и чаты в Teams».

Skype был запущен в 2003 году и стал одним из первых массовых сервисов для голосовой и видеосвязи через интернет. В период своего расцвета он пользовался огромной популярностью.

В 2011 году Microsoft приобрела Skype, после чего пыталась интегрировать его в различные продукты, включая Windows, Windows Phone (где он должен был стать аналогом iMessage от Apple), а также Xbox. Покупка также привела к закрытию собственного мессенджера Microsoft – Windows Live Messenger.

Однако дальнейшее развитие сервиса столкнулось с трудностями. Провал платформы Windows Phone и внутренняя конкуренция с Microsoft Teams, запущенным в 2017 году, значительно ослабили позиции Skype.

По мнению Зака Боудена, журналиста Windows Central, окончательный удар по сервису нанесла пандемия. В этот период Microsoft не смогла эффективно продвинуть Skype, и пользователи массово перешли на Zoom и другие мессенджеры. Дополнительные проблемы вызвали жалобы на низкую производительность последних версий Skype и долгую синхронизацию.

На данный момент Microsoft официально не объявляла о закрытии Skype, но появление подобных сообщений в коде программы может свидетельствовать о скором завершении её работы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru