Ипотеку в США атаковали хакеры

Фишеры атаковали ипотечную компанию Fidelity National Financial

Несколько сотрудников кредитной компании Fidelity National Financial стали жертвами фишинговых атак. В результате злоумышленники получили логин-данные для рабочих электронных ящиков специалистов, что может отрицательно отразиться на работе компании.

Похоже, что нападение провели в апреле 2014 года. Многие сотрудники учреждения потеряли свои удостоверения личности и позволили хакерам получить доступ к информации о клиентах. В компании не уточнили количество жертв, которых обманом заставили выдать логины и пароли на поддельной странице. Не известно, кто стоит за этой атакой.

В обращении к клиентам от 23 сентября представители компании заявили, что хакеры завладели аккаунтами служащих с 14 по 16 апреля текущего года. Пока нет доказательств того, что к системам Fidelity National Financial получили доступ без авторизации. Есть подозрения, что хакерам удалось завладеть личными данными клиентов.

Речь может идти о номерах социальной страховки, номерах банковских счетов, информации о кредитных картах и водительских удостоверениях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Т1 Облако запустило платформу управления уязвимостями

Облачный провайдер «Т1 Облако» и SolidLab представили платформу для управления уязвимостями, работающую по модели Security as a Service (SecaaS). Система предназначена для выявления и устранения слабых мест в ИТ-инфраструктуре компаний и уже включена в Реестр российского ПО.

Платформа позволяет инвентаризировать активы, анализировать уровень защищенности ИТ-систем и выявлять потенциальные угрозы.

Она обеспечивает мониторинг веб-ресурсов, API, баз данных и других сервисов, а также интегрируется с крупнейшими базами данных уязвимостей, включая ФСТЭК России, CVE, MSRC, GitHub Advisory Database и NVD.

В систему встроены инструменты многоступенчатого автоматического сканирования: анализ защищенности локальных сервисов, тестирование устойчивости внешнего периметра к атакам и динамическое сканирование веб-приложений. Управление всеми процессами осуществляется через единый интерфейс.

По словам Алексея Кубарева, директора по информационной безопасности «Т1 Облако», решение автоматизирует поиск уязвимостей и снижает нагрузку на ИТ-специалистов без сложной инсталляции и настройки системы.

Вячеслав Железняков, директор по развитию бизнеса SolidLab, отметил, что SolidLab VMS как управляемый сервис позволяет оперативно реагировать на угрозы и адаптироваться под требования клиентов, сочетая анализ, экспертную поддержку и гибкую инфраструктуру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru