Хакеры взломали сервер техподдержки cPanel

Хакеры взломали сервер техподдержки cPanel

 cPanel рассылает своим клиентам уведомления о взломе одного из серверов, используемых службой технической поддержки компании. Как следует из текста сообщения, на момент его рассылки компания не располагала информацией о том, кто именно из ее клиентов пострадал в результате действий хакеров. Поэтому всем клиентам рекомендовалось сменить пароли, особенно в случае использования непривилегированного аккаунта с «sudo» и «su».

Даже в случае использования ssh-ключей, пользователям cPanel все же рекомендуется регулярно менять ключи.

По имеющейся информации, обстоятельства инцидента выясняются. По мнению специалистов компании Sucuri, вполне возможно, что в ходе атаки хакеры использовали эксплойт, использующий уязвимость в серверах под управлением RedHat/CentOS. Эксперты советуют пользователям отнестись к данному предупреждению серьезно.

Хостинговым компаниям, использующим cPanel, рекомендуется незамедлительно сменить все данные учетных записей. Масштабы инцидента выяснить пока не удалось. Сам же инцидент, исходя из некоторых признаков, произошел, скорее всего, в последние 6 месяцев.  

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МойОфис для Аврора получил сертификат ФСТЭК России 4-го уровня доверия

Редактор документов «МойОфис Документы для ОС Аврора» версии 1.6.1 прошел сертификацию ФСТЭК России, подтвердив соответствие требованиям четвертого уровня доверия (УД 4) в сфере информационной безопасности.

Полученный сертификат позволяет использовать данный программный комплекс в средах с повышенными требованиями к защите данных. Среди них:

  • Значимые объекты критической информационной инфраструктуры (КИИ) 1-й категории.
  • Государственные информационные системы (ГИС) 1-го класса защищенности.
  • Автоматизированные системы управления производственными и технологическими процессами (АСУ ТП) 1-го класса защищенности.
  • Информационные системы персональных данных, если требуется обеспечение 1-го уровня защиты ПДн, а также в информационных системах общего пользования II класса.

Сергей Тридневко, директор по безопасности «МойОфис», отметил:

«Мир стремительно меняется, и сегодня защита данных — это не просто опция, а необходимость. Мы создаем инструменты, позволяющие компаниям работать с документами с минимальными рисками. „МойОфис Документы для ОС Аврора“ сочетает передовые технологии и строгие стандарты безопасности, помогая организациям уверенно двигаться в направлении цифровой трансформации».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru